央行:2022年健全金融科技风险库、漏洞库和案例库 25 Mar, 2022 行业新闻 前言:人民银行金融科技委员会召开会议,总结2021年工作,研究部署2022年重点任务。近日,人民银行金融科技委员会召开会议,总结2021年工作,研究部署2022年重点任务。人民银行党委委员... Read More
零信任的“问题” 25 Mar, 2022 行业新闻 “问题”是一个多义词,可以理解为负面的意义,如错误(Error)、麻烦和困难(Problem)、副作用(Side-effect),也可以理解为开放性的意义,如提问(Question)、题目和课题(Topic)。本文探讨零信任... Read More
容器逃逸方法检测指北 25 Mar, 2022 行业新闻 0x00 前言最近发现有关容器逃逸的文章大多覆盖的方法不全,而且有些缺少相应的检测方法,导致 RT 在拿到一个容器权限时,比较难以判断这个容器存在哪些逃逸方法。本文尽可能覆盖... Read More
黑客利用金山WPS漏洞攻击境外非法博彩网站 还冒充工行和腾讯 25 Mar, 2022 行业新闻 目前几乎可以肯定发起攻击的黑客是使用中文的黑客,至于这使用中文的黑客是不是国内的黑客还无法确定。另外黑客的攻击目标是境外非法博彩网站,至于目的暂时不清楚,不知道是为了... Read More
shell编程15例(三) 25 Mar, 2022 行业新闻 1、统计当前 Linux 系统中可以登录计算机的账户有多少个#!/bin/bash # 统计当前 Linux 系统中可以登录计算机的账户有多少个 #方法 1: grep "bash$" /etc/passwd | wc -l #... Read More
数十万台MikroTik路由器已被恶意软件控制 25 Mar, 2022 行业新闻 据悉,软路由器厂商MikroTik公司大批量路由器被滥用,导致了“近年来最大规模之一的僵尸网络犯罪及服务活动”。 根据捷克安全软件公司Avast发布的一项新研究,利用Glupteba僵尸... Read More