排序
75个顶级开源安全应用
【.com独家翻译】据美国联邦调查局(FBI)称,2009年网络犯罪投诉数量增长了20%,受害者所遭受的经济损失是去年的两倍多,达到了5.59亿美元。随着网络犯罪数量的增长,保护系统安全显得比以往任何...
内网渗透之域内信息收集
[[427988]] 本文转载自微信公众号「Bypass」,作者Bypass。转载本文请联系Bypass公众号。 当获取了一台在域内的Windows服务器权限,就需要我们尽可能地去收集所能获取到的域的相关信息,收集的...
网件(Netgear)路由器被曝严重的DNS漏洞
近日,网件(Netgear)路由器被发现存在严重的DNS漏洞,目前,网件还未修补该已公布的漏洞,该允许攻击者篡改受影响的路由器的DNS设置,会影响其路由器的安全性,预估超过10,000台路由器已经遭受...
宏恶意软件卷土重来 企业如何抵挡?
曾经老旧的攻击方式总是会以新的形式卷土重来,让网络罪犯再次将其用于创造利益。 这包括宏恶意软件,即编码在宏程序中的恶意软件,当目标受害者打开文档文件时便会执行。我们看到旧的宏病毒作...
索尼与黑客们的恩怨情仇
一、黑客盗了索尼的互联网之梦 索尼向互联网战略转型(剥离制造业,收购内容资源,重组以突出游戏与娱乐内容及网络服务平台业务)伊始,发生了一起可能是迄今为止最为严重的个人用户信息泄露事...
“翻墙”行为遭遇整改 墙外风景依旧诱人
对于很多网友来说,在网上或电视上经常看到脸谱(Facebook)、YouTube、推特(twitter)、谷歌(Google)等大网站,总是感觉很遥远。非常想看看墙外的风景是什么样的,于是很多人选择翻墙来欣赏墙外诱...
如何使用TrojanSourceFinder检测Trojan Source算法漏洞
关于TrojanSourceFinder TrojanSourceFinder是一款功能强大的漏洞检测工具,该工具可以帮助广大研究人员检测源代码中的Trojan Source算法漏洞。 Trojan Source漏洞将允许攻击者隐藏恶意代码,并...
密码重置漏洞那点事儿
密码重置功能是一些常见漏洞的起因。例如用户名枚举漏洞(数据库中用户名不存在和密码错误显示不同的错误信息),敏感信息泄露(把明文密码通过e-mail发送给用户)重置密码消息劫持(攻击会者接收到...
系统性能指标:洞察系统运行的关键脉搏
在当今数字时代,软件系统在我们的生活和工作中发挥着越来越重要的作用。我们需要确保这些系统能够在高负载、高并发的情况下稳定运行,为用户提供良好的体验。为了实现这一目标,我们需要关注系...
服务器被黑不用慌,8个操作带你逃离网络恶意攻击
在运维工作中,为了保证业务的正常运行,对系统进行安全加固,配置安全产品抵御外来的恶意攻击是运维工作非常重要的一部分。黑客经常利用弱口令和各类系统漏洞,软件漏洞对服务器远程渗透,从而...











