-
运用带外数据 OOB 从电子表格获取数据
所属栏目:[安全] 日期:2022-06-28 热度:113
我们粗略的了解了下LibreOffice和Google Sheets,并为它们分别提供了一些PoC。我们特别关注非基于Windows的应用程序,因为在这一领域我们已经做了大量的工作,并且为此积攒了大量的实操经验。 在这篇文章中,我们概述了来自NotSoSecure团队的Ajay (@9r4sha[详细]
-
如何对已损坏的SQLite数据库取证剖析
所属栏目:[安全] 日期:2022-06-28 热度:117
市面上有许多支持对SQLite数据库分析取证的工具,例如Magnet AXIOM,Belkasoft Evidence Center和BlackBag BlackLight等等。这些工具可以自动解析这些数据库,甚至可以从空闲列表和未分配空间中分割数据。此外,它们还提供了SQLite查看器,取证人员可以手[详细]
-
Facebook泄漏5000万用户信息 大数据真是使人又爱又恨
所属栏目:[安全] 日期:2022-06-28 热度:135
最近,一条Facebook泄漏5000万用户信息,身陷数据丑闻危机的新闻占据各大互联网新闻版面。小编看到这些新闻整个人都不好了,应该说只要是看到泄漏、漏洞、爆发安全危机隐私安全等这一系列的字眼,整个人都会不好一次。 因为 我们身处于互联网行业,是一家[详细]
-
NLP系列之词袋模型及TFIDF模型
所属栏目:[安全] 日期:2022-06-28 热度:126
词袋模型 文本特征提取有两个非常重要的模型: 词集模型:单词构成的集合,集合自然每个元素都只有一个,也即词集中的每个单词都只有一个。 词袋模型:在词集的基础上如果一个单词在文档中出现不止一次,统计其出现的次数(频数)。 两者本质上的区别,词[详细]
-
NLP系列之Word2Vec模型与Doc2Vec模型
所属栏目:[安全] 日期:2022-06-28 热度:124
Word2Vec Word2Vec是Google在2013年开源的一款将词表征为实数值向量的高效工具,采用的模型有CBOW(Continuous Bag-Of-Words,即连续的词袋模型)和Skip-Gram 两种。Word2Vec通过训练,可以把对文本内容的处理简化为K维向量空间中的向量运算,而向量空间上的[详细]
-
Gartner最新数据安全行业报告知晓一下
所属栏目:[安全] 日期:2022-06-28 热度:91
为什么数据安全能够在安全界众多细分市场中脱颖而出,集万千投资商的宠爱于一身?请看Gartner2017年统计数据。 放眼全球,数据安全是2017年绝大多数投资商的心头之好,事实证明他们也得到了丰厚的回报。尽管国内的数据安全市仍处于成长期,很多投资商依然[详细]
-
利用蓝牙从FUZE获取信用卡数据测验
所属栏目:[安全] 日期:2022-06-28 热度:136
在我分析的过程中,我对FUZE卡进行了X光扫描,并且对其采用的蓝牙协议进行了完整的逆向分析,然后成功发现了一个允许攻击者通过蓝牙窃取信用卡数据的安全漏洞(CVE-2018-9119)。目前我们已经将漏洞信息上报给了FUZE的开发团队(BrilliantTS公司),他们表[详细]
-
数据分类怎么做 几个过程轻松搞定
所属栏目:[安全] 日期:2022-06-27 热度:58
越来越多深思远虑、高瞻远瞩的企事业单位都已经意识到:数据保护已经不仅仅是合规问题了,还关系到每个单位的立命之本:钱。 存储成本低,但并不免费,存储大量不必要的数据依然会产生高昂的成本,况且,还有随之而来的极高的安全风险。 以电子形态存储的[详细]
-
Microsoft Access Macro MAM 快捷方式钓鱼测验
所属栏目:[安全] 日期:2022-06-27 热度:182
去年,我曾发表过一篇关于创建恶意.ACCDE(Microsoft Access数据库)文件,并将其作为攻击向量进行网络钓鱼的文章。作为扩展,本文将为大家引入一种新的钓鱼方案Microsoft Access MacroMAM快捷方式钓鱼。MAM文件是一个直接链接到Microsoft Access Macro的[详细]
-
漏洞奖励计划初见成效 微软发觉 幽灵 变体
所属栏目:[安全] 日期:2022-06-27 热度:70
作为幽灵的变种,他们将新的漏洞称作Spectre1.1(CVE-2017-5753),同时,他们还发现了另一个变种,将其称作Spectre1.2(CVE-2018-3693)。 早些时候,谷歌的Project Zero团队披露了幽灵漏洞(Spectre)的两个变种(CVE-2017-5753和CVE-2017-5715)的细节[详细]
-
绕过SQL Server的登上触发器限制
所属栏目:[安全] 日期:2022-06-27 热度:86
什么是登录触发器? 登录触发器将为响应LOGON事件而激发存储过程。与 SQL Server实例建立用户会话时将引发此事件。 登录触发器将在登录的身份验证阶段完成之后且用户会话实际建立之前激发。 因此,来自触发器内部且通常将到达用户的所有消息(例如错误消息[详细]
-
高级加密标准 AES 解析
所属栏目:[安全] 日期:2022-06-27 热度:67
高级加密标准 AES 解析: 在密码学中,block(分组)密码的工作模式被广泛使用,使用同一个分组密码密钥对很多称之为块的数据加密,在优于很多诸如RSA、ECC密码的性能的情况下,也不失为一种安全的加密算法,今天我们将要来详细认识一下在密码学中占据重要[详细]
-
LightCoin合约非一致性检查漏洞解析
所属栏目:[安全] 日期:2022-06-27 热度:184
LIGHT (光链) 是世界上第一个双层区块链(父链与子链)。其中,LIGHT 父链与传统的公链类似,有且仅有一个,保证记录完整、透明、不可被篡改或销毁。LIGHT子链可以是多个且相互独立存在,基于PoM validation方式,结合In-Memory数据库缓存,有效提高缓存环[详细]
-
互联网企业 如何创造数据安全体系
所属栏目:[安全] 日期:2022-06-27 热度:199
互联网企业 如何创建数据安全体系? 一、背景 Facebook数据泄露事件一度成为互联网行业的焦点,几百亿美元市值瞬间蒸发,这个代价足以在地球上养活一支绝对庞大的安全团队,甚至可以直接收购几家规模比较大的安全公司了。 虽然媒体上发表了很多谴责的言论[详细]
-
安全专家 你确实擅长和数据打交道吗
所属栏目:[安全] 日期:2022-06-27 热度:69
在一些数据孤岛型企事业单位中,威胁研究员、安全分析师和数据科学专家都在各自的领地孤军奋战。殊不知,他们每天面对的数据正是实现多方共赢的捷径。我们的主题当然还是安全,但是安全离不开数据。对安全从业人员来说,那些不懂得数据科学与数据治理的人[详细]
-
聚焦云安全与隐私技术 探讨大数据环境下的 隐形隐私难题
所属栏目:[安全] 日期:2022-06-27 热度:108
以云安全与隐私技术为主题的CSA安全沙龙活动在杭州瑞莱克斯大酒店圆满举办。杭州世平信息科技有限公司董事长王世晞先生受邀出席本次活动,并在现场发表《大数据环境下的隐形隐私问题探讨》的主题演讲。 隐私信息贯穿于数据的生产、处理、存储、发布和使用[详细]
-
Z3Py在CTF逆向中的利用
所属栏目:[安全] 日期:2022-06-27 热度:179
前言 Z3是Microsoft Research开发的高性能定理证明器。Z3拥有者非常广泛的应用场景:软件/硬件验证和测试,约束求解,混合系统分析,安全性研究,生物学研究(计算机分析)以及几何问题。Z3Py是使用Python脚本来解决一些实际问题,Z3Py在windows下的安装可[详细]
-
容器化应用程序的灾难恢复准备差距
所属栏目:[安全] 日期:2022-06-27 热度:55
灾难恢复是指在面临不可预见的故障时,保护特定地域的基础设施或应用程序以减少其对业务的影响。其目的是实现顺畅的和自动的恢复,以确保您的应用程序在最小的停机时间内运行,并在几分钟内恢复功能。容器和Kubernetes等技术为应用开发带来了新的机遇,但[详细]
-
作为英特尔看重的合作伙伴 火绒安全做对了什么
所属栏目:[安全] 日期:2022-06-27 热度:140
近日,网安圈又出大事件,火绒安全与英特尔正式达成合作伙伴关系,双方在技术上双向赋能,将在高级威胁防护、算力创新和机器学习等领域展开合作。火绒安全软件(个人版)最新版本已经成功集成英特尔威胁检测技术(Intel TDT),进一步提升了针对各类高危病[详细]
-
打造10亿产品线 绿盟科技魔力防火墙线上发布
所属栏目:[安全] 日期:2022-06-27 热度:152
随着数字化转型的加速,企业的网络结构呈现了新的特点。一方面,网络边界从明确的分区边界向混合、融合的结构转变,边界变得不再清晰、出现泛化;另一方面,在新技术催生下网络的规模变得越来越大,例如物联网、5G、边缘计算、工业互联网、区块链、元宇宙[详细]
-
Web 3.0大热背后的安全风险 Akamai给出这些建议
所属栏目:[安全] 日期:2022-06-27 热度:187
从Web 1.0、Web 2.0到Web 3.0,互联网世界的交互方式和商业模式涌现出了新的机遇,数字资产不仅是企业的关键资源,对于个人来说也同等重要。与此同时,Facebook、微软、阿里、腾讯等巨头企业纷纷入局,围绕区块链、元宇宙、NFT等概念持续探索,推出了一系[详细]
-
认清网络安全新态势 技术创新与产品研发加速并举
所属栏目:[安全] 日期:2022-06-27 热度:131
网络安全形态正在出现新的变化。对于安全新态势,亚信安全认为,过去三年,民众已逐渐适应远程办公、在线医疗、网上教育等新常态,这对网络空间安全所带来的深远变革正在慢慢显现。 《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全[详细]
-
针对Linux的恶意软件Symbiote被发现
所属栏目:[安全] 日期:2022-06-27 热度:87
近日黑莓和Intezer Labs的研究团队发现了针对Linux平台的Symbiote恶意软件,这似乎打破了人们对Linux平台的固有认知,因为在很多人印象里,因为Linux的普及程度和自身安全性都很高,所以一般来说,基于Linux的发行版本安全性要高于Windows和macOS。 研究人[详细]
-
Fortinet Accelerate 2022中国区全国路演盛大起航
所属栏目:[安全] 日期:2022-06-27 热度:175
Fortinet Accelerate 2022中国站全国十地路演首站在武汉拉开帷幕。在严格遵守防疫规则的情况下,百余位来自电信、交通、制造等多个行业的企业CSO、CIO、网络安全负责人,以及亚马逊云科技、太平洋电信等Fortinet公司合作伙伴相聚一堂,就数字化转型趋势下[详细]
-
Akamai发布有关三大互联网安全威胁的全新研究结果
所属栏目:[安全] 日期:2022-06-27 热度:177
近日,Akamai在2022年RSA大会上发布三份全新研究报告。这些深度分析报告专注于网络安全的三大关键领域:勒索软件、Web应用程序与API,以及DNS流量。 Akamai研究团队对其多个平台中的数万亿个数据点执行分析,并就常见攻击流量和攻击技术开展研究,从中发现[详细]