-
宏病毒报错 常见钓鱼文档的种类有哪些?
所属栏目:[安全] 日期:2022-10-10 热度:8414
社会工程学,是一种通过对受害者好奇心、信任、贪婪、心理弱点、本能反应等心理陷阱进行诸如欺骗、伤害等危害手段。
在生活工作中,最常使用的邮件、各种文档也成为黑客常用的攻击载体。
而最常[详细] -
S.O.S Security Suite(系统安全软件)
所属栏目:[安全] 日期:2022-10-07 热度:1830
SOSSecuritySuite是一款免费的系统安全软件,可帮助您摆脱恶意软件、广告软件和间谍软件,并防止被感染,没有广告,没有捆绑软件,没有间谍软件。
SOS Security Suite是一款免费的系统安全软件,可帮助您[详细] -
Ghost博客平台服务器被黑客攻击并安装了加密货币挖掘软件
所属栏目:[安全] 日期:2022-10-07 热度:4504
目前,一场严重的黑客攻击行动正在进行中,已经有数十家公司被黑客攻击。在过去的24小时里,黑客们一直在互联网上大规模扫描Salt,这是一种用于管理和自动化数据中心、云服务器集群和企业网络内部服务器的软件。[详细]
-
深入浅出系统加固新概念:主机加固
所属栏目:[安全] 日期:2022-10-07 热度:8233
随着互联网的飞速发展,网络安全日趋严重,面对业务系统的信息安全攻击逐渐从网络层向应用层和系统层迁移。各类新型的黑客技术手段、计算机病毒、系统漏洞、应用程序漏洞以及网络中的不规范操作对业务系统均有可[详细]
-
Coremail Windows 邮箱客户端(Air版)说明
所属栏目:[安全] 日期:2022-10-07 热度:7207
关于 Coremail Windows邮箱客户端(Air版)特定附件名显示不正确问题的说明
尊敬的 Coremail 用户:
感谢贵单位选择广东盈世计算机科技有限公司(以下简称“Coremail”或“我司&[详细] -
基于智能卡技术的企业安全邮件系统
所属栏目:[安全] 日期:2022-10-07 热度:5582
摘 要:文章提出了基于智能卡技术的企业安全邮件系统,该系统在邮件收发终端引入智能卡技术,保证了密钥等机密信息的安全,通过对邮件进行加密、解密和认证,有效地解决了邮件在存储和传输过程中的安全问题。
[详细] -
天融信网站安全监测:不花钱也能做好网站安全监测保护
所属栏目:[安全] 日期:2022-10-05 热度:5162
网站安全保护不到位,既被黑又被罚
最近,朋友圈和微博再次被刷屏,某些单位由于对自家官方网站的安全保护落实不到位,网站存在高危漏洞,导致网站被黑客攻击入侵安全事件的发生。当地公安部门依照《中华[详细] -
国内数据防泄漏产品选型指南
所属栏目:[安全] 日期:2022-10-05 热度:6787
目前国内的几款有影响力的数据防泄漏产品主要有安全容器(SDC沙盒)和DLP、文档加密、云桌面等,其优缺点做客观比较如下:
比较内容
安全容器(SDC沙盒)
DLP
文档加密
云[详细] -
SSH中的安全 | 从SSH协议看身份验证底层原理
所属栏目:[安全] 日期:2022-10-05 热度:7497
本文介绍了 SSH 协议在验证用户身份过程中的实现细节,想帮助读者更加深入的了解 SSH 客户端与服务器的工作过程。也因此,本文可能不适用于指导 SSH 服务器或客户端的配置。
本文在撰写中参考了下列内容[详细] -
SSL是什么?关于SSL和TLS的常见问题
所属栏目:[安全] 日期:2022-10-05 热度:8494
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管 SSL 协议在 1999 年随着 TLS 1.0 的发布而被弃用,但仍将这些相关技术称为“SSL”或[详细]
-
信息安全技术实验:数据的加密与解密
所属栏目:[安全] 日期:2022-10-05 热度:7733
信息安全技术实验:数据的加密与解密
一、实验目的
通过对DES和RSA的使用和开发,加深对数据加密算法的理解,掌握对称加密和非对称加密体制的框架。提高对加密和解密原理的认识;学会使用加密和[详细] -
邮件数据泄露,企业用户该怎么办?
所属栏目:[安全] 日期:2022-09-17 热度:9129
在企业系统安全中,电邮病毒是最常见的一种攻击方式,黑客只需把木马病毒进行简单的伪装,然后通过电子邮件批量发送出去,就会有成千上万的企业用户遭受攻击。
这些木马病毒具有较强的隐蔽性,非专业人员[详细] -
企业如何提升网站平台的信息安全防护?
所属栏目:[安全] 日期:2022-09-17 热度:8657
企业如何提升网站平台的信息安全防护?
近年来,黑客攻击的次数日益增长,而网站安全是互联网构成的重要部分,各大企业应提前为自主平台提升安全防范,保护用户隐私,避免发生信息泄露事件。
数据[详细] -
中小企业电子邮箱数据安全和涉案调查
所属栏目:[安全] 日期:2022-09-17 热度:9989
写在正文前:
和星瀚几个同龄的同事吃饭,席间听他们聊着华政求学的青葱岁月——8个人一间的宿舍,排着队在几百块钱租来的电脑上轮流打帝国时代,大冬天坚持“冲凉”的南方室友&hel[详细] -
详述安全托管服务MSS(一)——网络安全托管服务MNS、邮件安全托管服务MES、
所属栏目:[安全] 日期:2022-09-17 热度:3926
网络安全托管服务 Managed Network Security Service
云纷网络安全托管服务(MNS)有专业安全团队对安全系统和设备进行外包监控和管理,实时保障企业网络安全,并对可能威胁到网络的设备进行实时检测,[详细] -
上海网站建设从安全联盟到百度信誉,站长的漫长优化路!
所属栏目:[安全] 日期:2022-09-17 热度:6744
上海网站建设从安全联盟到百度信誉,站长的漫长优化路!在过去的几年里,特别是2013年,经过安全联盟认证的网站在权重和排名方面都获得了优先权,甚至用户在选择方面也有优先权。近两年来,安全联盟是站长们的福星[详细]
-
容器化应用程序的灾难恢复准备差距
所属栏目:[安全] 日期:2022-07-03 热度:94
灾难恢复是指在面临不可预见的故障时,保护特定地域的基础设施或应用程序以减少其对业务的影响。其目的是实现顺畅的和自动的恢复,以确保您的应用程序在最小的停机时间内运行,并在几分钟内恢复功能。容器和Kubernetes等技术为应用开发带来了新的机遇,但[详细]
-
从一道CTF题目看Gopher攻击MySql
所属栏目:[安全] 日期:2022-07-03 热度:106
前言 虽然比赛过程中没做出来,结束后仔细研究了一下。感觉很有意思,分享给大家。再次体会到重要的不是结果,而是研究的过程。 题目简介 34c3CTF web中的extract0r。 题中的目是一个安全解压服务,用户输入zip的url地址,程序对url进行合法性校验后会下载[详细]
-
Android恶意软件偷取Uber凭证
所属栏目:[安全] 日期:2022-07-03 热度:115
近期,一种新的Android恶意软件变种Android.Fakeapp被研究人员所披露。据了解该Android恶意软件主要目标是窃取Uber用户的凭证信息,然后使用合法的Uber app的深层链接来隐瞒真相。 在分析最新的Android.Fakeapp恶意软件变种时,一个样本引起了我们的关注。[详细]
-
开源安全情报引擎Critical Stack使用入门
所属栏目:[安全] 日期:2022-07-03 热度:101
笔者曾参与恶意IP库(IP画像)建设工作,恶意IP库的建立和完善,在初期确实有效的支援了安全运维工作,包括攻击流量黑名单,入侵检测与溯源等,但在建设的中后期逐渐暴露了一些问题: 建设成本趋高:从0-1的过程当中,通过购买数据的方式,迅速积累起了足[详细]
-
Hash拓展长度攻击原理剖析
所属栏目:[安全] 日期:2022-07-03 热度:51
哈希长度扩展攻击(hash lengthextensionattacks)是指针对某些允许包含额外信息的加密散列函数的攻击手段。次攻击适用于MD5和SHA-1等基于MerkleDamgrd构造的算法。 我们需要了解以下几点md5加密过程: MD5加密过程中512比特(64字节)为一组,属于分组加密[详细]
-
通过补丁比对分析发现HPE IMC系统代码执行漏洞
所属栏目:[安全] 日期:2022-07-03 热度:82
一些开发人员认为,只要程序身份验证代码是安全的,则其程序输入也应该是相对没问题的。通常,这种想法会导致一些草率随意的代码,一旦攻击者在这些代码中发现漏洞,一些后验证性(Post-authentication)Bug就能被攻击者利用,对软件系统形成威胁。今天,[详细]
-
教你如何使用最低有效位将文件隐写到图像中
所属栏目:[安全] 日期:2022-07-03 热度:173
今天给大家介绍的是一个名叫LSB-Steganography的Python工具,该工具可以使用最低有效位技术来将文件隐写到图像之中。 LSB-Steganography 本工具所使用的最基本的技术就是最低有效位(Least Significant Bit)。一个颜色像素由红色、绿色和蓝色构成,并编码[详细]
-
利用MySQL UDF进行的一次渗透测试
所属栏目:[安全] 日期:2022-07-03 热度:132
最近,我对某金融机构做渗透时发现他们拥有自己的内网,并且后端使用的是MySQL 5.7 64-bit。根据以往的经验,我的合作伙伴大多都使用的是MSSQL,因此在我看来这是一个非常罕见的场景。我在web应用中发现了SQL注入漏洞,使我可以从mysql.user dump用户名和[详细]
-
静态数据脱敏产品技术路线分析
所属栏目:[安全] 日期:2022-07-03 热度:146
随着信息技术的高速发展,各用户单位业务系统经过多年沉淀,积累了大量个人隐私数据和企业信息。海量数据除了内部流转,还需要进行外部共享,这亦是国家大数据发展战略规划的需求和前提。如何保证数据在产生、交换、共享等场景下的安全可用?这让数据脱敏[详细]

浙公网安备 33038102330484号