- 2024-10-09软考信安总结-第十三章 网络安全漏洞防护技术原理与应用
网络安全漏洞概述漏洞概念漏洞又称脆弱性,漏洞=系统自身缺陷根据补丁状况,分为普通漏洞和0day漏洞漏洞威胁主要安全威胁有:敏感信息泄露、非授权访问、身份假冒、拒绝服务解决漏洞问题方法:漏洞检测、漏洞修补、漏洞预防网络安全漏洞分类与管理漏洞来源非技术安全漏洞
- 2024-09-25守护天空安全的科技利剑 创智信安(IFMN)的创新实践
无人机技术飞速发展,无人机的应用已经渗透到我们生活的方方面面,从航拍、农业、物流到紧急救援,它们无处不在。然而,随着无人机的普及,其潜在的安全威胁也日益凸显。为了应对这些挑战,无人机反制技术应运而生,成为守护天空安全的重要科技利剑。在这一领域,创智信安(IFMN)凭借其深厚的技术
- 2024-09-19小程序隐私合规自查指南
一背景:小程序作为一种轻量级应用,广泛应用于各大互联网平台。工信部通报2022年第5批侵害用户权益名单中首次出现8款违规小程序。各监管单位对“小程序”违规收集个人信息监控手段和监控力度不断加强。 工信部APP违法违规通报 上海市委网信办查处违规小程序 二、
- 2024-09-0120221426马泽艺信安系统设计
掌握与未掌握的内容掌握的内容一级标题二级标题三级标题引用加粗斜体未掌握的内容绘图:graphTD;A-->B;A-->C;B-->D;C-->D;提示词框架ICDO -Identify,Context,Direction,ObjectiveBROKE -Background,Role,Objective,Knowledge,Exa
- 2024-08-31信安专业学生-必考认证证书
市面上大部分国家认可的证书对工作年限都有要求唯一例外的是今天的主角-NISPNISP证书是什么?**国家信息安全水平考试(NISP)**,是由**中国信息安全测评中心**实施培养国家网络空间安全人才的项目。该项目主要面向**在校学生**,可与CISP无缝对接,填补了在校学生无法考取CI
- 2024-08-06信息安全专业好吗?
22届的211信安毕业生,目前在读研(虽然已经和安全没关系),整体来看大部分高校的信安都是作为计算机的附属专业存在的,除了极具特色的几个高校,例如山大的密码学,广州大学某院士加持的网络安全,其他大部分高校学的信安专业跟计科都差不多,虽然要学攻防(水课),密码学(太难了干不过学数学
- 2024-03-24【等保测评】网络安全等级保护测评 S3A3 安全物理环境 详解
转自:https://mp.weixin.qq.com/s/gUvHNaCkOagAcJHnakdU5Q网络安全等级保护测评S3A3安全物理环境详解概述网络安全等级保护S3A3安全物理环境中主要包括以下10个部分:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁
- 2023-12-06侮辱性涨薪!业绩得了S,调薪涨了450
信安这个行业3年前各大媒体,信安自己人都觉得自己在个朝阳行业,红利在咋弄不得再吃5年。现在拉个干网络安全的再去问问,看看谁不是去年年终奖砍了一半、或者根本就没了,再或者每天岌岌可危生怕去领大礼包。原本10月份的激励性调薪,直到这几天才发布,我去涨了450,这是在侮辱我么!!!不说涨几千
- 2023-11-152023-2024-1 信安课程设计 主机安全检测工具设计方案
主机安全检测工具设计方案开发平台和工具程序架构设计开发路线目前存在的困难开发平台和工具使用Linux平台。选择Python作为主要编程语言。使用第三方库如socket、platform等来简化开发。程序架构设计模块划分1.用户界面模块:处理用户输入,向其他模块传递参数。(初
- 2023-07-31零零信安:暗网分析报告——Part 3 BreachForums百足之虫死而不僵
由pompompurin创建的“经典”BreachForums(以下简称BF),这个曾经在暗网中统治的恶梦,在短暂的生涯中——2022年即达到了巅峰,甚至超越了前任霸主RaidForums。在暗网世界的活跃度和访问量上,BF稳坐榜首,其影响力深远而广泛,贯穿所有层级:普通网民、企业、政府,甚至军事。然而,2023年3月15日,这个
- 2023-05-04openEuler Developer Day 2023 电力行业技术创新及应用论坛成功举办
开放原子开源基金会旗下openEuler社区发起的顶级开发者峰会——openEulerDeveloperDay2023于4月20日-21日在上海召开。麒麟信安作为openEuler项目群白金捐赠人,联合主办本次盛会,并与华为共同承办2023电力行业技术创新及应用论坛。120余位电力行业用户代表、专家、openEuler社
- 2023-04-24openEuler Developer Day 2023 电力行业技术创新及应用论坛成功举办
开放原子开源基金会旗下openEuler社区发起的顶级开发者峰会——openEulerDeveloperDay2023于4月20日-21日在上海召开。麒麟信安作为openEuler项目群白金捐赠人,联合主办本次盛会,并与华为共同承办2023电力行业技术创新及应用论坛。120余位电力行业用户代表、专家、openEuler社
- 2023-01-07天权信安&catf1ag web复现
0x01POP<?phpclasscatf1ag1{public$hzy;public$arr; function__show() { show_source(__FILE__); }function__wakeup(){ for
- 2022-12-17天权信安&catf1ag MISC ----wp
1.简单隐写①Binwalk分析图片,发现有rar文件,用dd分离出来②提取的压缩包需要密码,尝试使用JPHS无密码得到一个txt文件![image](https://img2023.cnblogs.com/blog/120398
- 2022-12-11天权信安ctf收获
这是前两天打天权信安时做出的两道题(web有六道题),这也是当时打比赛过程中保存的payload,今天简单记录一下这次比赛的收获。这是pop那道<?phpclasscatf1ag1{public
- 2022-12-10首届“天权信安&catf1ag”网络安全联合公开赛之RE遗失的物品复现
这个题目赛后看了看wp,感觉是能做出来的,第一题的checkin脱完魔改的upx壳,最后卡在数据那块了。打开遗失的物品发现是一个apk文件.我们来复习一下apk文件的文件结构一个AP
- 2022-12-09首届“天权信安&catf1ag”网络安全联合公开赛misc部分wp
简单隐写binwalk分离得到两个压缩包,均带有密码 ARCHPR加载提示不是RAR文件 JPHS可以得到分离出压缩包密码 catf1agcatf1agcatf1ag解压得到fl
- 2022-11-27麒麟信安V3.4 安装PG15的过程V2.0
改版说明上一次进行了PG的安装当时发现自己少加了一部分ossp的处理.这里补充上...不然挺浪费时间的.背景发现基于OpenEuler的几个系统使用CentOS的rpm包安装PG数据
- 2022-11-12麒麟信安携手 openEuler 支撑国家电网首批数字换流站试点项目安全高效运行
近日,采用麒麟信安操作系统和华为泰山系列服务器的国网宁夏电力灵州数字换流站投入试运行,标志着我国首批数字换流站核心系统进一步实现自主创新。据悉,数字换流站是通过融合
- 2022-11-06麒麟信安V3.4 安装PG15的过程
麒麟信安V3.4安装PG15的过程背景发现基于OpenEuler的几个系统使用CentOS的rpm包安装PG数据库时有问题.会提示缺少依赖的so文件.今天想着解决一下,就百度了一下并且
- 2022-10-31零零信安-D&D数据泄露报警日报【第33期】
01概述2022.10.30共发现匿名网络资讯信息58,046条;最近7天共发现匿名网络资讯信息486,560条,同比增长-37.2%;最近30天共发现匿名网络资讯信息2,423,424 条。D&D评论:
- 2022-10-28零零信安-D&D数据泄露报警日报【第32期】
01概述2022.10.27共发现匿名网络资讯信息188,046条;最近7天共发现匿名网络资讯信息556,982 条,同比增长-37.5% ;最近30天共发现匿名网络资讯信息2,538,330 条。D&D评论:
- 2022-10-26零零信安-D&D数据泄露报警日报【第30期】
01概述2022.10.25共发现匿名网络资讯信息51,776条;最近7天共发现匿名网络资讯信息609,339条,同比增长-12.9%;最近30天共发现匿名网络资讯信息2,654,384 条。D&D评论:
- 2022-10-03信安系统学习笔记五
第十一章EXT2文件系统一.知识点归纳EXT2文件系统TheSecondExtendedFileSystem(ext2)文件系统是Linux系统中的标准文件系统,是通过对Minix的文件系统进行扩展而得到
- 2022-09-25信安系统学习笔记四
知识点归纳1.文件操作级别(1)硬件级别 硬件级别的文件操作包括: fdisk:将硬盘、U盘或SDC盘分区。 mkfs:格式化磁盘