基于Django的双因子认证实现 22 Sep, 2021 行业新闻 双因子简介对于网络信息系统来说,能否识别使用者的身份,是能否确保安全的基础和关键。在实际应用中,许多网络信息系统都会要求使用者在使用系统之前,提供一些相关信息用以实现... Read More
等保2.0 Linux主机测评 22 Sep, 2021 行业新闻 以下结果以CentOS 7 为例,按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要... Read More
如何使用BeaconEye监控CobaltStrike的Beacon 19 Sep, 2021 行业新闻 关于BeaconEyeBeaconEye是一款针对CobaltStrike的安全工具,该工具可以扫描正在运行的主动CobaltStrike Beacon。当BeaconEye扫描到了正在运行Beacon的进程之后,BeaconEye将会... Read More
实战化攻防,浅谈APT攻击数据渗出 18 Sep, 2021 行业新闻 概述2021年6月10日,《数据安全法》经第十三届全国人大常委会第二十九次会议通过并正式发布,于2021年9月1日起施行。在实战攻防中,数据库一定是APT攻击者的主要目标之一。而围绕... Read More
新的恶意软件使用Linux的Windows子系统进行秘密攻击 18 Sep, 2021 行业新闻 黑客正在尝试新方法来破坏Windows机器,安全研究人员最近发现了为Linux的Windows子系统(WSL)创建的恶意Linux二进制文件,这一发现表明,威胁行为者正在不断探索新的攻击方法,并将... Read More
NSIS安装程序生成引擎利用面及实战战法分析 17 Sep, 2021 行业新闻 简介NSIS(Nullsoft Scriptable Install System)是一个windows平台上合法的安装程序生成引擎,可以将安装的所需的文件打包到一个exe安装程序中。NSIS是一个”脚本化“的生成引擎... Read More