<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkyODYwODkyMA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 29 Jan 2025 00:23:06 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>恭祝大家福绕蛇年，多財多亿！</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247485022&amp;idx=1&amp;sn=d3c1484e603f14b371fde5d6ac39a9df</link><description>亲爱的伙伴们： \\x0a\\x0a岁末的钟声里，我怀揣感恩躬身执笔。自创“号”以来，一百多个日夜，您每一次点击阅读、每一次转发，都是对本人的认可与鼓励。\\x0a\\x0a值此灵蛇衔福之际，请允许我献上最朴素的祝愿：\\x0a一愿平安永为人生底色，如蛇蜕旧疾常焕新颜；\\x0a二愿事业似密钥守护周全，智慧化险稳中求进；\\x0a三愿生活若加密传输圆满，烦忧归零幸福满格。\\x0a\\x0a自知萤火微光，幸得诸君同行。新年我们将继续伏首深耕，做您数字世界的\\x26quot;安全冗余\\x26quot;，</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-28T18:15:54</pubDate></item><item><title>15 篇 HTTP 请求走私研究：从原理到实战的精粹汇总</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247485017&amp;idx=1&amp;sn=a60b4809f737ebc65da3adacbd8bbe83</link><description>本汇总不仅授人以鱼，更授人以渔</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-27T10:22:33</pubDate></item><item><title>特朗普赦免‘丝绸之路’创始人，引爆安全伦理争议</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247485012&amp;idx=1&amp;sn=337710736b47ea5170b1f8df1550a840</link><description>或将成为特朗普政府网络安全政策最具争议的转折点。</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-24T02:11:42</pubDate></item><item><title>OWASP 智能合约 Top 10 2025</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247485006&amp;idx=1&amp;sn=e53ac8c4bccc9d0322c144d8add22adb</link><description>OWASP 发布了备受期待的 2025 年智能合约 Top 10，这是一份旨在为 Web3 开发者和安全团队提供知识，以应对智能合约中最关键漏洞的全面意识文件。去中心化金融（DeFi）和区块链技术持续发展，强大的智能合约安全性的重要性从未如此明显。最新列表反映了不断演变的攻击向量，并突出了近年来被最充分利用或发现的漏洞。\\x0a\\x0a2023 至 2025 年的主要变化 (如上图）\\x0a2025 版（的报告/榜单）引入了基于真实事件和新兴趋势更新后的排名和新见解。值得关注的变更包括新增了“价格预</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-22T18:04:15</pubDate></item><item><title>AWS 云安全面试准备：10 个重要的 DevOps 概念</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484996&amp;idx=1&amp;sn=4615303b13ce5abb344738596185350e</link><description>2025云安全面试准备</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-22T02:24:34</pubDate></item><item><title>20个渗透/CTF练习平台资源（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484995&amp;idx=1&amp;sn=72f9fdd943c38f38946e79aff5d32199</link><description>练习和实践是掌握和应用技能的最佳途径。</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-21T22:57:08</pubDate></item><item><title>微信昵称@eval($_REQUEST[\'a\']);的用户关注了我的公众号</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484990&amp;idx=1&amp;sn=aeb3cd97cbd252faad675b96b6714550</link><description>这是一次真实的针对我本人的网络攻击。</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-19T03:22:23</pubDate></item><item><title>初级漏洞猎手十大必备网站</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484974&amp;idx=1&amp;sn=d77f9d549b659cac6a5c9c72040b4bb0</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-17T23:02:38</pubDate></item><item><title>16个网络安全靶场平台全盘点</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484955&amp;idx=1&amp;sn=82c31fdb92608a49f38a91628d69f8cf</link><description>练习、练习、练习。</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-15T23:21:09</pubDate></item><item><title>用于渗透测试练习的 15 个高危 Web应用和网站</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484934&amp;idx=1&amp;sn=7dc7c525120b59a96e436bf0ea9450b2</link><description>线上靶场平台的实战记录，将是您简历中极具价值的技能证明。</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-13T22:05:50</pubDate></item><item><title>再说 API 安全：52个可被利用的弱点分析</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484904&amp;idx=1&amp;sn=5ca480651e5feac7481b6fbf32861cf0</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-11T23:54:25</pubDate></item><item><title>30天渗透测试练习计划（2025 第一部分）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484899&amp;idx=1&amp;sn=9aae3d9926fe3695441f5c88f9f5546f</link><description>你没有理由不学习！</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-10T21:26:09</pubDate></item><item><title>“ 2024 年度十大 Web 攻击技术 ” 提名</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484893&amp;idx=1&amp;sn=eb00006b06068094dfd9780ec5ccb9fa</link><description>预示着未来 Web 安全攻防的演变方向</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-09T21:11:40</pubDate></item><item><title>2024年零日漏洞攻击的七大演变趋势</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484888&amp;idx=1&amp;sn=7013dedfe9013c53a4d427d05d370b02</link><description>年度0day攻击趋势总结</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-08T18:24:37</pubDate></item><item><title>开源情报（OSINT）足迹分析清单</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484881&amp;idx=1&amp;sn=588057b2a1ad35952431a253bd831ed7</link><description>在线暴露面风险缓解清单1.0版本</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-06T21:37:45</pubDate></item><item><title>OWASP AI 代理的十大安全风险（草案）#4</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484880&amp;idx=1&amp;sn=0b1d052233eb043641bdaee46a1b297e</link><description>OWASP （AI）代理十大风险 - 候选框架 v1.0</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-05T22:47:42</pubDate></item><item><title>以邮件地址作为载体的攻击方式</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484878&amp;idx=1&amp;sn=756b38099dd3d3f25af042dd78f9c38f</link><description>利用看似合法的电子邮件地址，将恶意代码或参数隐藏其中，从而对目标系统发起各种攻击。即使是看似简单的输入字段，也可能成为攻击的突破口。\\x0a1. SQLi \\x0a当目标系统将邮件地址作为 SQL 查询的一部分执行时，尤其是在网站新用户注册、登录、忘记密码等场景，恶意语句会被执行，从而导致数据库信息泄露或被篡改。\\x0a2. XSS \\x0a当目标系统或用户浏览器处理或显示该邮件地址时，恶意代码会被执行。常见于用户个人信息页面、留言板、评论区等可以显示电子邮件地址的地方。\\x0a利用 + 号或 </description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-04T23:29:30</pubDate></item><item><title>OWASP AI 代理的十大安全风险（草案）#3</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484866&amp;idx=1&amp;sn=95e1374bb132244f7e0c0c427a25fa41</link><description>OWASP （AI）代理十大风险 - 候选框架 v1.0</description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-02T19:37:16</pubDate></item><item><title>OWASP AI-代理10大风险 - 候选框架1.0</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484861&amp;idx=1&amp;sn=c714c0f88d979a238096e08341696ff5</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2025-01-01T14:19:30</pubDate></item><item><title>利用X平台的新型诈骗方式……</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484859&amp;idx=1&amp;sn=5a33dc045fa630d321c10afa91f85b05</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-31T11:55:35</pubDate></item><item><title>关于 XSS 的梗图通常是这样的…</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484852&amp;idx=1&amp;sn=8a6c8bb8c1f2b2f6a40a957904161027</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-30T17:04:03</pubDate></item><item><title>OWASP AI 代理的十大安全风险（草案）#2</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484840&amp;idx=1&amp;sn=0d31c4b739459be978c04ca1ba5895a7</link><description>OWASP （AI）代理十大风险 - 候选框架 v1.0</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-29T23:14:12</pubDate></item><item><title>OWASP AI 代理的十大安全风险（草案）#1</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484838&amp;idx=1&amp;sn=306173bdf2a2ec918dccb99d3c27cb36</link><description>OWASP （AI）代理十大风险 - 候选框架 v1.0</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-28T23:35:02</pubDate></item><item><title>Web API 安全认证机制：令牌与 HMAC</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484833&amp;idx=1&amp;sn=ef3058f996ae5ea9e18c272fb9f0b9be</link><description>这张图深入剖析了两种主流的 Web API 安全认证机制：基于令牌的认证和 HMAC 认证，并以流程图的形式直观地呈现了其工作原理。在网络安全领域，API 的安全至关重要，而认证是确保 API 安全的第一道防线。\\x0a\\x0a基于令牌的认证的核心思想在于将身份验证和授权分离。客户端首先向认证服务器提供凭据（如用户名和密码），认证服务器验证身份后，会返回一个访问令牌（Token）。客户端后续访问 API 时，只需在请求头中携带该令牌，无需每次都提供凭据。\\x0a这种模式的优点在于：实现了无状态认证，</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-27T21:52:45</pubDate></item><item><title>邮件地址为枢纽的 OSINT 情报侦查流程</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484827&amp;idx=1&amp;sn=6336b706e565f4de22017f2f5e212ffd</link><description>该流程图的设计思路在于，以电子邮件地址为初始节点，运用多种 OSINT 工具和技术，进行多层次、多维度的信息挖掘，最终构建出目标人物或组织的完整画像。其技术原理主要体现在以下几点：\\x0a1. 信息解构：首先，对电子邮件地址进行解构，提取用户名和域名，并将它们作为独立的搜索关键词，利用搜索引擎、社媒平台、威胁情报数据库等多种渠道进行搜索。\\x0a2. 多源数据融合：将不同来源的数据进行融合和关联，形成更完整的信息链条。 例如，将搜索到的用户名与社交媒体账户关联，将泄露数据库中的信息与公开文档进行比对。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-26T23:57:04</pubDate></item><item><title>黑客的100种赚钱方法（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484815&amp;idx=1&amp;sn=4db1a40a9172bca2dd385b867e6bb461</link><description>有所为，有所不为。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-25T23:27:23</pubDate></item><item><title>80个威胁检测与安全事件分析场景（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484811&amp;idx=1&amp;sn=8195d5b4f3111f19b739f52e0b314ffb</link><description>日常安全运营良好实践。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-24T23:52:38</pubDate></item><item><title>真实还原以色列摩萨德特工传呼机行动</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484806&amp;idx=1&amp;sn=1aab010c7174bc3e2d6b1ee9c6feab98</link><description>10年磨一剑</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-23T23:28:16</pubDate></item><item><title>开源情报洞察：解锁深层网络（2025）#1</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484791&amp;idx=1&amp;sn=18f3f679a032f643b5314f3345ae367f</link><description>一点就通！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-20T23:55:49</pubDate></item><item><title>LockBit在FBI局长克里斯托弗·雷生日当天给他发了一则讯息</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484784&amp;idx=1&amp;sn=a0b4194fe5cbe6e312bf38725c4ccac4</link><description>黑客文化的讽刺和幽默</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-18T00:39:17</pubDate></item><item><title>关于文档安全的一些思考</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484774&amp;idx=1&amp;sn=d328ae7fe649f7b0caaae7c2b48f5c4e</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-15T18:05:53</pubDate></item><item><title>MITRE威胁情报工程师的一天</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484773&amp;idx=1&amp;sn=7dbd48430078fb504de00836e3a55ca9</link><description>MITRE威胁情报工程师每天都做些什么？</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-15T17:54:05</pubDate></item><item><title>五种常用数据保护技术的比较（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484753&amp;idx=1&amp;sn=2fbc51f34256dc949be6ed7096693ff1</link><description>加密、编码、哈希、令牌化和掩码</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-12T17:10:38</pubDate></item><item><title>100个网安项目实践思路：以实践驱动学习（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484742&amp;idx=1&amp;sn=c549463adcca1631e80a25785faca601</link><description>经验和实践远比理论知识重要。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-09T14:18:38</pubDate></item><item><title>X 开源情报收集技巧（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484741&amp;idx=1&amp;sn=2bd64aeb2a8da83761d7be9c8c03e9c6</link><description>OSINT 技巧</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-09T11:48:48</pubDate></item><item><title>三个海外网络安全实习机会：来看看吗！（2024-12-08）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484740&amp;idx=1&amp;sn=7c3c373e71896b220155117f52893fc6</link><description>做网络安全要有国际视野。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-08T20:40:27</pubDate></item><item><title>北美网络安全分析师面试指南：56道高频题与回复建议（2025）#2</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484728&amp;idx=1&amp;sn=3fdd1d590cb45622582a6a5486d41b86</link><description>精湛技艺辅以高尚品德， 方能逆天改命！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-06T15:52:57</pubDate></item><item><title>北美网络安全分析师面试指南：56道高频题与最佳回答（2025）#1</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484726&amp;idx=1&amp;sn=ae10edefd22219e3911a055e6dc28f64</link><description>一路向北，逆天改命！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-04T20:15:10</pubDate></item><item><title>三个欧洲网络安全实习机会：你准备好了吗？（2024-11-30）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484719&amp;idx=1&amp;sn=029ea87c4c576f7d48c04b8464b5b990</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-12-02T03:07:43</pubDate></item><item><title>BFA武器库：11款利器深度解析与实战指南（2025）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484707&amp;idx=1&amp;sn=0877d92742fd449b31a0dbabe4472132</link><description>力量源于耐心</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-30T16:56:53</pubDate></item><item><title>与时俱进的黑客：8 个保持信息灵通的黄金法则</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484701&amp;idx=1&amp;sn=8c3eaa2783d0a4db1af7f31cc94a7063</link><description>如何成为一名与时俱进的黑客？</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-29T18:29:47</pubDate></item><item><title>浅析全球网络安全的8个主流岗位（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484694&amp;idx=1&amp;sn=a37222d1f3accb410466110284b603fc</link><description>如何获得第一份网络安全工作？</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-28T17:33:32</pubDate></item><item><title>2024 漏洞赏金猎人手记：100条建议</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484677&amp;idx=1&amp;sn=f9c76215185fdf633008ba959541c780</link><description>赏金拾遗：点滴积累</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-26T17:33:01</pubDate></item><item><title>漏洞赏金技巧：初学者指南（2024）#1</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484671&amp;idx=1&amp;sn=cd35e6350147a8c6d15120f17e7b92b9</link><description>谨慎小心的观察、观察、再观察！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-25T19:19:35</pubDate></item><item><title>五款 Active Directory 枚举工具实战解析：组合与交互使用技巧（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484665&amp;idx=1&amp;sn=6d8c7781c027861d1d9c49f2d7238ea1</link><description>抽丝剥茧， 方得始终。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-24T17:32:50</pubDate></item><item><title>最近邻攻击：俄罗斯APT组织的 Wi-Fi 隐秘攻击</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484659&amp;idx=1&amp;sn=c6c18f1dcf1aad94aafa8ae628cc261d</link><description>揭示俄乌战争前夕的真实网络间谍案例。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-23T22:55:58</pubDate></item><item><title>有兴趣来看看老美SOC分析师的要求吗？</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484636&amp;idx=1&amp;sn=0c65c6b1e69f9e67ae83ef6e053a7a02</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-22T15:34:31</pubDate></item><item><title>Ubuntu 默认工具 needrestart 曝出五个严重提权漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484628&amp;idx=1&amp;sn=7adaa47dc8dce500ba919e958221bc7a</link><description>建议尽快实施缓解措施！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-21T16:57:17</pubDate></item><item><title>从CVE 到 PoC：Windows提权漏洞全景地图</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484615&amp;idx=1&amp;sn=5f905a5474a575224e1695ec62eaa221</link><description>2023-2024 Windows提权提升宝贵资源</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-20T00:31:30</pubDate></item><item><title>浅析8种常见密码学攻击类型</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484605&amp;idx=1&amp;sn=f67153bac820b1c825465e6cd6bfc28a</link><description>“善守者藏于九地之下，善攻者动于九天之上”，密码学，正是信息安全的九地基石。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-19T11:50:46</pubDate></item><item><title>危机管理的启示 – 十大灾难片</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484599&amp;idx=1&amp;sn=f8b221bf6931ad782627e64150e2fe53</link><description>安全源自未雨绸缪。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-18T08:54:39</pubDate></item><item><title>CAMP：一种新型 DNS 组合放大攻击</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484583&amp;idx=1&amp;sn=78e19c16819f52a8502ba39222254316</link><description>2024年欧洲DNS安全技术前沿研究。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-17T00:06:46</pubDate></item><item><title>Linux服务器攻击面梳理（2024）下集</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484541&amp;idx=1&amp;sn=2f9de3863d1f60726031a17d9e186315</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-16T16:06:02</pubDate></item><item><title>Linux服务器攻击面梳理（2024）上集</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484539&amp;idx=1&amp;sn=f5832c8e3e452c2cdc4abf41844c6bd2</link><description>于无声处听惊雷，于细微处见真章。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-15T00:06:19</pubDate></item><item><title>2023年被利用最多的15个漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484533&amp;idx=1&amp;sn=fa4a3fb451fbbb11eb51b8c4af9b934c</link><description>安全与风险的永恒博弈，于无声处定乾坤。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-14T15:04:08</pubDate></item><item><title>再说 DNS 安全</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484526&amp;idx=1&amp;sn=d8426700559b5451f0481b6792bc4bd5</link><description>一丝错乱的解析，可颠覆数字世界的秩序。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-13T17:25:48</pubDate></item><item><title>再说 Sudo 提权</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484520&amp;idx=1&amp;sn=1402a9f41988878509f76a25c5889256</link><description>以“信任”为名的权限，是安全最脆弱的伪装。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-12T00:09:33</pubDate></item><item><title>七种政企常见攻击类型的事件响应策略（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484514&amp;idx=1&amp;sn=c73b6e0807d63eb7816df06100fbe01a</link><description>快速响应和精准处置对减少损失至关重要。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-11T14:57:40</pubDate></item><item><title>50个网络安全项目创意：覆盖新手至专家级</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484507&amp;idx=1&amp;sn=3e86c95b3ae9dc6b01ea27460dc4dae1</link><description>探索网络安全的多个领域。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-10T16:35:48</pubDate></item><item><title>2024年网络安全专业人员的10项基本技能（北美地区）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484501&amp;idx=1&amp;sn=087c48a2241136d708825e1aa371e4d1</link><description>向优秀的人看齐。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-09T16:35:19</pubDate></item><item><title>红队：不止于渗透测试</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484494&amp;idx=1&amp;sn=cbd89b147a62a3ff4e7e09f9a07023d9</link><description>超越渗透测试...</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-08T13:40:28</pubDate></item><item><title>不安全反序列化攻击面分析与缓解措施（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484483&amp;idx=1&amp;sn=ab06f22ff5411e93cd1753886da35eab</link><description>“代码与数据之间的模糊界限”是我们永远无法完全预测和掌控“信任”的边界。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-07T17:46:31</pubDate></item><item><title>浅析Active Directory 攻击十强</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484480&amp;idx=1&amp;sn=182f574fd982218870a027183af9d725</link><description>AD域攻击的难度，是对抗无形秩序的终极哲学命题。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-06T23:47:26</pubDate></item><item><title>API 攻击/防御 矩阵（2024）#1</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484466&amp;idx=1&amp;sn=0471f1f79a9870b1fc9bd20a1dbc1c5c</link><description>探讨API接口攻击与防御的全面策略。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-05T17:55:41</pubDate></item><item><title>21个渗透测试/CTF练习平台资源（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484458&amp;idx=1&amp;sn=58e216e442224ecdb70841e682853040</link><description>练习和实践是掌握和应用技能的最佳途径。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-04T00:37:50</pubDate></item><item><title>网络安全中的心理韧性</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484457&amp;idx=1&amp;sn=b586cc6a8c1aa8adf959c0863e48de0c</link><description>诠释了以人为本的网络安全培训理念！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-03T19:24:21</pubDate></item><item><title>利用LLMs进行 0-Day 发现的方法</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484445&amp;idx=1&amp;sn=cc20459ebba1aa063c570d10802ac9c2</link><description>超过18个漏洞，包括 Netflix、Hulu 和 Salesforce</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-02T17:59:16</pubDate></item><item><title>2024新的持久性技术：使用 Explorer.exe 进行 TypeLib 劫持</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484433&amp;idx=1&amp;sn=8fdaf43e87ec0332afe29a9e0920fcb2</link><description>“隐”与“藏”的完美结合！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-11-01T17:28:36</pubDate></item><item><title>XSS武器库：30款利器深度解析与实战指南（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484422&amp;idx=1&amp;sn=65ebaefae11d48e053f2a19e8820fae7</link><description>30种工具几乎覆盖90%XSS攻击场景</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-31T18:17:15</pubDate></item><item><title>进行威胁狩猎操作的过程是什么？</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484418&amp;idx=1&amp;sn=8bedc4dbe6b835321bc9e6d041953713</link><description>大胆假设，小心求证。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-30T18:14:04</pubDate></item><item><title>如何将威胁情报集成到政企的安全运营中？</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484416&amp;idx=1&amp;sn=154e85d3aa9d8e5daf1202c7da649f12</link><description>将威胁情报融入政企安全运营的六个关键步骤。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-29T15:42:56</pubDate></item><item><title>如何在政企环境中主动发现入侵迹象？</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484407&amp;idx=1&amp;sn=3aeae1740cdbaed49f755efadf82636f</link><description>通过主动搜索入侵迹象，将防御阵线前移，将威胁扼杀在萌芽状态</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-28T19:21:00</pubDate></item><item><title>再说Web渗透测试（第八集-下集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484399&amp;idx=1&amp;sn=c8a7aa22cc6971c9a7c43040cbd67370</link><description>Web安全最后的救赎：究竟是道高一尺，还是魔高一丈？10 种常见WAF绕过手法深度解析 。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-27T16:07:38</pubDate></item><item><title>再说Web渗透测试（第八集-上集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484397&amp;idx=1&amp;sn=8ed0a660cd443f0cc98b67398f1c2fb0</link><description>Web安全最后的救赎：究竟是道高一尺，还是魔高一丈？10 种常见WAF绕过手法深度解析 。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-26T23:28:23</pubDate></item><item><title>再说Web渗透测试（第七集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484394&amp;idx=1&amp;sn=d4b47fbe798a835a305710c062e79e8f</link><description>十五项SSRF实战剖析：从WEB开发到红队的双重视角，透视内网潜行的幽灵。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-25T18:10:12</pubDate></item><item><title>再说Web渗透测试（第六集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484392&amp;idx=1&amp;sn=6996d8fd711ed01328bc3b9831cea3ad</link><description>20种尝试绕过安全机制上传恶意文件攻击手段详解</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-24T17:36:07</pubDate></item><item><title>再说Web渗透测试（第五集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484378&amp;idx=1&amp;sn=a2633f210896d87944f45c1f0a14e599</link><description>SQLi，从理解到深入剖析：Web 安全的“头号公敌”，十五项XSS攻击实践详解！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-23T18:45:24</pubDate></item><item><title>再说Web渗透测试（第四集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484376&amp;idx=1&amp;sn=fe0cb8a9f2a428266fcc8f17b5a2e231</link><description>XSS从理解到深入剖析，十五项最佳XSS攻击实践以及对应防御经验详解</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-22T17:17:47</pubDate></item><item><title>再说Web渗透测试（第三集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484374&amp;idx=1&amp;sn=01c09ae143e64665c8bfe0faa2647585</link><description>25 个HTTP 头部安全漏洞，逐一解读这些漏洞，并提供防御建议和实际案例</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-21T17:17:54</pubDate></item><item><title>再说Web渗透测试（第二集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484371&amp;idx=1&amp;sn=41264be9c7963e3a7a6832ecd2264d06</link><description>CMS系统安全</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-20T16:32:05</pubDate></item><item><title>再说Web渗透测试（第一集）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484369&amp;idx=1&amp;sn=68adc9137d2d6a31b7ac11c29c5dc577</link><description>子域名接管+越权IDOR</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-19T18:05:13</pubDate></item><item><title>EDR安全测试清单/指南（2024）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484361&amp;idx=1&amp;sn=353013d6c35c24425a7d290e1b6bb6ca</link><description>评估端点检测与响应（EDR）解决方案的有效性。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-18T17:48:10</pubDate></item><item><title>30天渗透测试练习计划（2024 第一部分）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484355&amp;idx=1&amp;sn=2f7067d8bd132d0b406fd8d78819a599</link><description>一个结构化的学习路径，提供了丰富的资源库，方便找到合适的练习材料。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-17T18:40:04</pubDate></item><item><title>10种 Docker 安全测试方法</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484349&amp;idx=1&amp;sn=6c82806d0892081f08bcdbf2510ab336</link><description>构筑容器化应用的安全防线</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-16T17:34:44</pubDate></item><item><title>一名红队人员的自我修炼</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484341&amp;idx=1&amp;sn=e4f3e1d17ffea262d51bd71cdc85cc4a</link><description>像攻击者和防御者一样思考至关重要，保持谦逊持续学习！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-15T19:39:09</pubDate></item><item><title>穿透防火墙的利刃：25种测试技术与工具</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484333&amp;idx=1&amp;sn=664dd1f20bb6f17c40bce4ebfc4b9c80</link><description>能够从正面突破防御 ，不仅仅是实践能力的证明，更多的是一种荣耀！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-14T18:13:57</pubDate></item><item><title>终极信息收集和侦查工具包</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484327&amp;idx=1&amp;sn=c481f8bf455d1f8cbbfe8e30dc45677c</link><description>工欲善其事，必先利其器。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-13T18:22:59</pubDate></item><item><title>25种JWT Token渗透测试方法</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484313&amp;idx=1&amp;sn=f0854e64e6fd9d242dca17fe98e124a6</link><description>JWT安全渗透测试指南！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-12T19:04:14</pubDate></item><item><title>突破封锁，深入腹地：网络跳板技术全解析</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484307&amp;idx=1&amp;sn=a77abd6899c2cde1c6d6c468ddfbbcf3</link><description>真正的高手都擅长隐藏自己！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-11T19:19:31</pubDate></item><item><title>20种绕过DLP的技术</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484300&amp;idx=1&amp;sn=08449baef8c427bab584bf4d956cfff6</link><description>数据安全必看。\\x0d\\x0a三分技术，七分管理！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-10T20:57:41</pubDate></item><item><title>再说信息安全意识培训</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484282&amp;idx=1&amp;sn=10f9209d37410bee97842bdefdfe2278</link><description>2024信息安全意识培训最佳实践！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-09T18:03:42</pubDate></item><item><title>关于人工智能与网络安全的五大误区</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484276&amp;idx=1&amp;sn=8130773d46159eea54302a9c1966258e</link><description>至今我见过最好的关于人工智能与网络安全的见解！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-08T15:55:17</pubDate></item><item><title>通用CSRF绕过的6种方法</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484264&amp;idx=1&amp;sn=43eac6674d25f8966cf45dc13bad5c92</link><description>CSRF 攻击 是一种网络安全漏洞，攻击者可以利用它来欺骗用户在不知情的情况下执行恶意操作。例如，攻击者可以诱使用户点击一个链接，该链接会自动向网站发送一个请求，例如转账或修改密码。\\x0a\\x0a1、直接移除 CSRF Token: 有些网站的 CSRF 防御机制不够完善，攻击者可以直接移除 Token，仍然可以成功提交请求。\\x0a\\x0a2、令牌未与会话绑定: 有些网站只验证 Token 是否有效，而不验证 Token 是否属于当前用户。攻击者可以使用其他用户的 Token 来提交请求。\\</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-07T21:20:21</pubDate></item><item><title>网络安全风险量化的 6 个真相</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484231&amp;idx=1&amp;sn=5c6ab03b76328a7687e8ce5f61e1decb</link><description>我认为像风险 = 威胁 x 漏洞这样简单的伪量化技术大多是有缺陷的...</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-06T18:28:06</pubDate></item><item><title>加密故障：网络安全的一大隐患</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484213&amp;idx=1&amp;sn=5af243249f131c08f2781548c785f64e</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-05T18:24:46</pubDate></item><item><title>2024微软免费0基础网络安全视频课程    （可在线参加考试获取微软安全认证）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484191&amp;idx=1&amp;sn=a8f9f4507580d0677340fe358affc64b</link><description>微软公司初学者网络安全课程简介\\x0a\\x0a我估摸这个免费的课程是微软为了推广他自己的人工智能安全理念或解决方案而给予的一种零成本学习的铺垫。\\x0a\\x0a在这个人工智能技术采用迅速变化的时代，了解如何保护 IT 系统的安全变得更加重要。本课程旨在教您基本的网络安全概念，以启动您的安全学习。它与供应商无关，并分为小课程，大约需要 30-60 分钟才能完成。每节课都有一个小测验，如果您想更深入地了解该主题，还可以链接到进一步阅读的内容。\\x0a\\x0a一、本课程涵盖什么内容：\\x0a\\x</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-04T14:42:26</pubDate></item><item><title>2024勒索软件工具矩阵</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484181&amp;idx=1&amp;sn=ced1d061307331e4fbde748d162bb5ac</link><description>免责声明：本文旨在提供网络安全学术性教学信息，读者应确保遵守所有适用的法律和道德准则。作者不对任何不当使用本文内容或工具的行为承担责任。\\x0a\\x0a勒索软件攻击的破坏性越来越大，但有一点始终如一：这些网络犯罪分子所依赖的工具。勒索软件工具矩阵是一个综合资源，揭示了勒索软件和勒索团伙常用的策略、技术和程序 。\\x0a\\x0a得益于美国网络安全和基础设施安全局 (CISA) 的 #StopRansomware 公告和 DFIR 报告的出版物等公开分享的见解，该存储库为防御者提供了有关对手经常使用的</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-03T17:07:03</pubDate></item><item><title>不建议人们进入网络安全领域</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484175&amp;idx=1&amp;sn=9d44d3e474bc4dfe9b9efa5830b4652e</link><description>关于网络安全职业，大多数人不会告诉您的事情；</description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-02T18:00:36</pubDate></item><item><title>每个黑客都应该了解的9个文档</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484157&amp;idx=1&amp;sn=5d4536f3e866e363a348435f4fd5e290</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-10-01T18:09:37</pubDate></item><item><title>再探Log4jShell</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484132&amp;idx=1&amp;sn=a9f5be263a367c1f0ee5908800945d2b</link><description>几行BashShell脚本找到Log4j漏洞并进行JNDI注入攻击；渗透技巧，举一反三！</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-30T15:25:42</pubDate></item><item><title>Unix-Cups-RCE-Exploit</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484124&amp;idx=1&amp;sn=e863e85fb164d4067f9b30f01ea42140</link><description>Scan for(Cups-RCE) with Nuclei</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-29T17:53:41</pubDate></item><item><title>Unix-Cups-Browsed-Rce漏洞PoC</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484118&amp;idx=1&amp;sn=ad2552f4011f3f46f312256c62c4242d</link><description>截止到9月27日，全球互联网上至少有 75,000 个暴露的 CUPS 守护进程</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-28T18:57:02</pubDate></item><item><title>NIST-密码安全策略的重大变更</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484101&amp;idx=1&amp;sn=b68daa773c3c620507a9626e74cb5211</link><description>2024年8月，NIST800-63B 密码指南的最新草案版本简化了密码管理最佳实践，并消除了那些无法提高安全性的做法。\\x0a\\x0aNIST800-63B新草案版本最为核心变化：\\x0a\\x0a1. 不再推荐密码字符类型混合: 放弃了之前要求密码包含大小写字母、数字和     特殊字符的要求；\\x0a2. 不再强制定期更改密码: 除非有凭据泄露的证据，否则不再要求用户定期更     改密码。\\x0a3. 密码长度要求提高: 密码最小长度从8个字符增加到15个字符，最长不低于     64个</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-27T13:52:45</pubDate></item><item><title>顶级隐写术方法</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484091&amp;idx=1&amp;sn=9b88d82113a238d4c6e8410ce52a77d0</link><description>在其他消息或媒体中隐藏消息的艺术</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-26T22:09:05</pubDate></item><item><title>POCSAG寻呼网络的脆弱性：一场迫在眉睫的安全危机（传呼机爆炸事件的衍生思考）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484059&amp;idx=1&amp;sn=94075bfab391aa0f1e70f38479a73751</link><description>未经身份验证的寻呼机网络的安全风险-工业控制和医疗领域通信应用较多，以色列很可能采用了类似的欺骗技术，但规模更大、更复杂，使用了高功率发射器。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-25T18:10:52</pubDate></item><item><title>传奇逆向黑客对寻呼机爆炸事件的分析和观点</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484046&amp;idx=1&amp;sn=93d3e1e35ce1af3aac23b33f0f05a7b6</link><description>隐蔽的爆炸物植入：利用电池制造工艺的漏洞\\x0d\\x0a这种“逆向物流注入攻击”仍然有效。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-24T17:42:11</pubDate></item><item><title>漏洞管理与暴露管理：完整比较</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484024&amp;idx=1&amp;sn=b3de6ae310e55e2b047fc54f4a70a184</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-23T16:45:33</pubDate></item><item><title>新的AI威胁类型-流氓AI</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484019&amp;idx=1&amp;sn=401ccc54fc49f9cd5ad65542b0b0e89d</link><description>流氓AI的产生原因有很多。当AI使用与其特定目标、政策和要求不一致的资源并采取行动时，风险就会增加。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-22T10:08:24</pubDate></item><item><title>再见！WSUS。</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247484006&amp;idx=1&amp;sn=47e34cb5620433fee7975496dde9fb8a</link><description></description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-21T14:07:48</pubDate></item><item><title>没有一个人工智能模型是安全的</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483990&amp;idx=1&amp;sn=4fdb722bff56823e5b7ccbe1a0f828db</link><description>近期英国的一家公司测试了八种主要的大型语言模型 ( LLMs )，结果发现所有模型都会产生有害内容...</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-20T15:44:24</pubDate></item><item><title>卡巴斯基为何未能征服西方网络安全市场</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483984&amp;idx=1&amp;sn=f11b138c258f83517f69727ae4e11ed1</link><description>如果您对一家曾经打算征服西方市场的俄罗斯高科技公司可能会发生什么感到好奇，也许至少有一个理由阅读这篇文章……</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-19T17:49:35</pubDate></item><item><title>防范开放重定向</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483934&amp;idx=1&amp;sn=86b17aa5ef5ed346c20a8a03769a85ce</link><description>本文将展示一个易受开放重定向攻击的Java代码示例，并提供安全加固的方法。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-18T14:05:24</pubDate></item><item><title>中秋月圆解锁数据库：自动化SQL注入攻击利器</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483933&amp;idx=1&amp;sn=767cce2b8ae291cfdcc56760b94464d9</link><description>这段BashShell命令行代码使用了多个工具进行自动化SQL注入漏洞扫描和利用。它展示了一个典型的黑盒渗透测试流程，目标是识别和利用目标网站中的SQL注入漏洞。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-17T11:18:05</pubDate></item><item><title>防范日志注入</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483901&amp;idx=1&amp;sn=7b60a8d1043fe301f101e9617f11c57d</link><description>本文将展示一个易受日志注入攻击的Java代码示例，并提供安全加固的方法。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-16T17:44:43</pubDate></item><item><title>如何修复远程代码执行RCE漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483823&amp;idx=1&amp;sn=164b8e81804c71e2c357c300a3d068a3</link><description>通过一个实际的Java代码示例，展示一个常见的安全漏洞——远程代码执行（RCE），分析攻击者如何利用这个漏洞，并提供一种代码加固方法。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-15T17:06:20</pubDate></item><item><title>密码存储的最佳实践</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483821&amp;idx=1&amp;sn=65152d0c79a6b633a70add51fe918c4c</link><description>本文将通过一个代码示例展示如何从易受攻击的密码存储方式转变为安全的密码存储策略。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-14T09:48:27</pubDate></item><item><title>如何识别渗透测试者（2024HW-蓝队实践提炼）</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483812&amp;idx=1&amp;sn=5689980aee9c4d2e48f47512e791f378</link><description>提供一些技巧和方法来早期识别和调查潜在的渗透测试活动。这些技巧主要基于Windows事件ID和网络行为的观察。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-13T09:33:10</pubDate></item><item><title>如何修复JAVA反序列化漏洞</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483802&amp;idx=1&amp;sn=733344006b93fdc1a4540377d1ed5e78</link><description>本文将通过一个代码示例，展示如何利用Java反序列化漏洞，并提供安全加固的代码示例。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-12T16:41:40</pubDate></item><item><title>再说开放重定向漏洞OpenRedirect</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483786&amp;idx=1&amp;sn=22f3627bd9324765b468e038ff883a4e</link><description>结合自身实践积累总结了目前常见25个Open Redirect攻击的入口点</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-11T15:37:54</pubDate></item><item><title>2024漏洞分类指北手册</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483771&amp;idx=1&amp;sn=2ef713543dec8d092e75e332d7265f58</link><description>截止到2024年9月份总结分类提炼了近100种常规的漏洞类型，一个干货满满的资源类文档。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-10T17:05:31</pubDate></item><item><title>如何防止存储型跨站脚本XSS攻击</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483699&amp;idx=1&amp;sn=8d0d0d5d5eb8a31ca63d1ce05d7f6947</link><description>本文代码示例中通过转义特殊字符来清理用户输入。sanitizeInput方法将\\x26lt;和\\x26gt;字符替换为它们的HTML转义代码，这可以防止它们被解释为HTML标签。这有效地中和了用户提交的任何恶意代码，使代码对XSS攻击更加安全。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-09T14:22:18</pubDate></item><item><title>如何防御跨站请求伪造攻击</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483677&amp;idx=1&amp;sn=85748a46d9be4d161f68e4c1effc355a</link><description>本文通过在应用程序中实施CSRF令牌检查，可以显著提高Web应用程序的安全性。这种安全措施有助于确保用户的操作是经过授权的，防止未经授权的恶意操作。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-07T16:17:14</pubDate></item><item><title>如何防御点击劫持</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483668&amp;idx=1&amp;sn=9ed42e551079afffd97657ee84863763</link><description>点击劫持（Clickjacking）攻击，一种通过在合法网页上覆盖透明iframe来诱使用户无意中进行操作的攻击手段，正变得越来越普遍。本文将向您展示如何通过Java代码加固您的Web应用，以抵御这种潜在的威胁。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-06T17:10:56</pubDate></item><item><title>如何用线程池抵御DoS攻击</title><link>https://mp.weixin.qq.com/s?__biz=MzkyODYwODkyMA==&amp;mid=2247483662&amp;idx=1&amp;sn=e68cee3c09a9d2bbfbb90b85d4612b02</link><description>本文将带您深入了解如何通过Java编程技巧，特别是使用线程池，来构建一个更加安全的服务器环境，抵御潜在的DoS攻击。</description><author>再说安全</author><category>再说安全</category><pubDate>2024-09-05T22:36:13</pubDate></item></channel></rss>