author/Node全棧

警告:“COLLECTION #1”資料洩露事件只是一個開始

據外媒報道,近日,一個名為“Collection #1”的敏感資訊合集被髮布到網際網路上,裡面包含了數億個電子郵件賬號和密碼。研究人員表示, 目前網際網路上流傳著大量類似的資訊合集,數量遠遠超過了本週洩露的資

[NodeJs系列]NodeJs模組機制

注: 1. 本文涉及的nodejs原始碼如無特別說明則全部基於v10.14.1 如果你對NodeJs系列感興趣,歡迎關注前端神盾局或筆者微信(w979436427)交流討論node學習心得

美國DARPA“配置安全”專案分析

美國DARPA“配置安全”專案分析 作者:齊義勝 2017年11月,美國防部高階研究計劃局(DARPA)資訊創新辦公室(I2O)釋出“配置安全”(Configuration Security, ConS

2018年的一些隨筆

前言 前段時間看了別人寫的18年總結,感覺總結一下是很有必要的,自己也一直想寫一篇。放假回家鹹魚了一星期,逛大佬們部落格的時候一時興起就有了此文。 生活總結 去年的這個時候我還在家跟朋友一起

澳大利亞將加強GPS基礎設施網路防禦

據外媒報道,澳大利亞地球科學局(Geoscience Australia)非常重視SBAS(Satellite-based Augmentation System,星基增強系統)專案的復原能力,計劃制定具體的網路安

Epic表示已修復《堡壘之夜》子域名安全漏洞

安全漏洞對於一款線上遊戲來說是個相當致命的問題。網路安全公司Check Point軟體科技就在去年11月發現,《堡壘之夜》子域名有著幾個極易遭受黑客攻擊的安全漏洞,隨後他們便通知了Epic Games。現在來看,Ep

盤點:2018物聯網安全大事件

毫無疑問,IoT 會繼續增長。 萬物互聯已經取得了巨大進步,從零售到醫療、從可穿戴裝置到智慧汽車,IoT 正在影響所有行業。一項調查預估到 2018 年末,全球會有 200 億個聯網裝置。 然

看我如何通過nodejs中的SSRF完全控制aws

這是我在hackerone上一個私人漏洞獎金計劃中發現的一個漏洞,發現,利用和寫報告足足花了我12個半小時,都不帶休息的。通過這個漏洞,我可以獲取到AWS的憑證,我可以完全入侵該公司的賬號:現在我手裡有20個b

為什麼都在考Security+認證?

Security+認證在國際上影響力很大,和CISSP一樣同屬國際十大認證之一。目前拿到Seurity+認證的專業人員遍佈全球 147 個國家/地區,受到了全球的廣泛認可。 美國國防部高度重視 Secu

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

1746176989.183