自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(326)
  • 收藏
  • 关注

原创 《2024年全球DDoS攻击态势分析》

攻击复杂度持续提升,威胁加剧,针对语音业务和游戏的攻击活跃,且扫段攻击频发,对网络层攻击频次占比产生较大影响;扫段攻击强度再创新高,2024年10月17日至30日,中国江苏省某数据中心发生持续性的高强度T级扫段攻击,共4个C段被殃及,单IP攻击流量峰值5Gbps-20Gbps。DDoS攻击持续被列为网络安全的最大威胁之一,为了更好应对DDoS攻击,电信安全始终坚持技术创新与协同合作,通过持续优化技术手段、提升智能检测与防护能力,并与行业伙伴紧密联动,构建全方位、多层次的防护体系,确保网络的稳定性和可靠性。

2025-04-03 20:03:40 181

原创 《2025攻防演练必修漏洞合集》

传统的漏洞清单往往局限于漏洞描述和修复建议,忽视了漏洞在攻击链中的角色及其与其他攻击手段的联动作用。这一模型打破了静态分析框架,将漏洞视为攻击者攻破防线的关键“跳板”,帮助防守方从整体攻击链角度审视漏洞利用路径,从而提前布局。这一过程中,企业不再单纯依赖单点防御,而是通过识别漏洞及其攻击链的潜在弱点,从全链条角度建立起更为全面的防御体系。出发的分析方法,将漏洞治理转变为动态的全链条防御策略,提升了企业在面对复杂威胁时的应对能力。基于这些攻击链路径,报告为企业提供了多样化的攻击剧本,帮助防守方。

2025-04-02 16:24:25 272

原创 Invicti-Professional-V25.3

Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2025-03-24 11:34:35 149

原创 《网络安全等级测评报告模版(2025版)》

近日,按照 “国家网络安全等级保护工作协调小组办公室”2025年3月8日印发的《关于进一步做好网络安全等级保护有关工作的函》相关要求,自2025年3月20日起签署的等保测评项目合同,在项目实施中开始启用《网络安全等级测评报告模版(2025版)》出具测评报告。所谓等保测评,即具有资质的测评机构,依据国家网络安全等级保护规范规定,按照有关管理规范和技术标准,对等保对象(如信息系统、数据资源、云计算、物联网、工业控制系统等)的安全等级保护状况进行检测评估。

2025-03-22 11:59:02 638

原创 《2024年度网络安全漏洞分析报告》

360数字安全集团重磅发布《2024年度网络安全漏洞分析报告》(以下简称《报告》),综合分析2024年内爆发的漏洞整体态势,解析不同行业漏洞分布差异成因,剖析多起典型案例技术细节,并拓展了一系列影响深远的全球网络安全事件,以期为企业、机构及专业人士提供有价值的洞察,更好地构建安全防线。

2025-03-02 13:33:20 273

原创 《2024年网络安全漏洞态势报告》、《2024年勒索软件攻击态势报告》

近日,紫光股份旗下新华三集团重磅发布《2024年网络安全漏洞态势报告》及《2024年勒索软件攻击态势报告》,重点从新增漏洞情况、勒索攻击频次、影响行业、演变趋势等角度,全面剖析2024年网络安全漏洞与攻击现状及其背后成因,希望以全局视角为各行业网络安全建设提供参考和帮助。● 零日漏洞攻击频繁,制造、法律、医疗、教育等行业成重点攻击对象:Web应用、操作系统、网络设备、数据库、工控系统、云计算平台漏洞带来的危害持续发酵,对于业务连续性、数据敏感度要求高的行业,面临更高的网络安全风险。

2025-03-02 13:29:36 330

原创 《Linux 应急响应手册 v2.0》

时候甚⾄是不允许携带电脑的,希望⼤家遇到这种场景的时候,⼿⾥的这份《Linux 应急响应⼿。使⽤起来很⽅便的图形化⼯具,同时,在很多场景下,我们没有办法使⽤⾃⼰的电脑通过 SSH。在当前的攻防对抗态势中,防守⼀侧的情况就和⽊桶效应⼀样,尤其是在已经被攻破的系统中,排查持久化控制程序如同⼤海捞针,这本应急响应⼿册的意义是希望能够有效发现⽊桶的短板,给予应急响应⼈员⼀个较为明确的指导思想,同时给出经过实践测试的操作⽅法,保证受害系统。

2025-02-27 18:34:33 372

原创 《2024工业控制系统网络安全态势白皮书》

报告对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据等情况进行了阐释及分析,有助于全面了解工控系统安全现状,多方位感知工控系统安全态势,为研究工控安全的相关人员提供参考。东北大学“谛听”网络安全团队近日撰写并发布了2024年工业控制网络安全态势白皮书,读者可以通过报告了解2024年工控安全相关政策法规报告及典型工控安全事件分析。

2025-02-23 19:09:11 290

原创 《2024网络安全威胁年度报告》

同时攻击者也在尝试新的攻击角度,例如利用产品更新迭代过程中针对旧漏洞的补丁失效,又或者像 XZ Utils 事件中通过层层深入的社会工程学手段在开源项目里埋下后门。随着 AI 技术的发展,AI 不仅成为网络安全人员的重要工具,也带来了新的攻击手段和挑战,如用 AI 生成的误导信息内容、AI 本身引入的软件漏洞、以及AI 伪造的有效图片等;报告从高级持续性威胁(APT攻击)、勒索组织攻击、互联网黑灰产、安全漏洞利用、新型攻击手法等方面,全面分析了2024年全球网络安全形势。家背景的 APT 组织参与。

2025-02-22 14:31:55 70

原创 《95015网络安全应急响应分析报告(2024)》

报告给出的多个典型案例也显示,2024年,员工被黑客钓鱼、私自下载带毒软件、滥用U盘导致系统瘫痪、乱开端口感染勒索病毒等由安全意识不足引发的应急事件层出不穷。研究显示,38.8%的事件会造成相关机构的生产效率低下,17.2%的事件会造成数据丢失,11.4%的事件会造成数据泄露,4.1%的事件会造成数据篡改。报告指出,内部人员为了方便工作等原因进行违规操作,是导致系统出现故障或被入侵的首要原因,全年共194起相关事件,占比高达26.3%。其次是黑产活动,占比26.1%,数据窃取排第三,占比20.4%。

2025-02-19 13:44:37 443

原创 BurpSuite2025.2.1专业版(新增AI模块)

此版本引入了对 Montoya API 的 AI 支持,使您能够构建更智能、由 AI 提供支持的扩展。我们还添加了一个用于存储和重用 Bambdas 的 Bambda 库,以及一个即用型扩展入门项目,以简化扩展开发。我们已向 Montoya API 添加了内置 AI 支持。您的扩展现在可以通过 PortSwigger 专门构建的 AI 平台安全地与大型语言模型 ()LLM 交互,使您能够构建高级自动化和数据分析功能,而无需复杂的设置或外部 API 密钥。

2025-02-18 10:29:46 559

原创 BurpSuite2025.1专业版

本次版本更新带来了多项新功能,包括基于响应内容自动暂停 Burp Intruder 攻击的能力、Burp Collaborator 交互数据的 CSV 导出功能,以及对 Content - Length 响应头不匹配情况的自动高亮显示。我们还升级了 Burp 的浏览器,并修复了多个漏洞。

2025-02-18 10:29:19 389

原创 《全球网络安全政策法律发展研究报告 (2024) 》

报告将2024年全球网络安全政策法律发展总结为十大特点,包括局部区域冲突延宕、关基安全保护规则持续细化、数据安全政策立法蓬勃发展、个人信息保护立法不断完善、供应链安全政策立法持续发展、信息内容治理成为关注焦点、人工智能法治形态蓬勃发展、网络安全基石作用日益凸显、虚拟货币全球监管格局形成以及网络犯罪链条打击共识初步形成等。从局部区域冲突延宕到关键信息基础设施(关基)安全保护规则的持续细化,从数据安全政策立法的蓬勃发展到个人信息保护立法的不断完善,报告涵盖了网络安全领域的多个热点和难点问题。

2025-02-16 12:57:24 278

原创 《2024年全球高级持续性威胁(APT)研究报告》

2024年,全球局势在合作与冲突交织的复杂脉络中,加速向多极化格局演变,经济、科技、军事等核心领域,以及国际事务中的竞争与博弈态势日趋加剧。在此背景下,具有“国家级”背景的组织在网络空间发起的高隐蔽性、高破坏性攻击活动更加频繁,其影响早已在全球网络空间层面外,成为地缘政治乃至全球政治气候的“晴雨表”。因此,加强国际合作、共同应对数字安全挑战,已成为全球不容忽视的重要议题。

2025-02-11 13:10:04 497

原创 DeepSeek从入门到精通

《DeepSeek:从入门到精通》是由清华大学新闻与传播学院新媒体研究中心元宇宙文化实验室的余梦珑博士后团队精心撰写的一份专业文档。该文档以通俗易懂的方式,全面介绍了DeepSeek的使用方法,为用户提供了极具价值的指导。

2025-02-11 13:04:08 404

原创 Nessus2025.02.10

nessus最新版通过修补系统中发现的漏洞,从而有效保护您的系统安全。nessus最新版高速洞发现,以确定哪些主朷正在运行哪些服务。无代理审核,以确保网络上没有主机丢失安全补丁。合规性检查,以验证网络上的每个主机都遵守您的安全策略。扫描计划以您选择的频率自动运行扫描。它的集成技术可帮助您执行物理和虚拟设备发现以及软件审核。此外,Nessus还对移动设备进行审核,以提供广泛的资产覆盖范围和整个组织环境的概况,包括电缆相关的硬件和支持无线的硬件。

2025-02-11 11:22:29 793

原创 《2024年度网络安全漏洞威胁态势研究报告》

本报告立足2024年奇安信CERT汇集的漏洞数据、典型案例及安全事件,全面展示漏洞态势,同时也对2025年漏洞相关新兴技术发展趋势作出前瞻性展望,为企业、政府机构和网络安全从业者提供参考。物联网设备漏洞激增:物联网设备固件漏洞和通信协议漏洞被攻击者大规模利用。漏洞数量持续增长:2024年新增漏洞43,757个,同比增长46.7%,其中高危漏洞占比17.8%,总体漏洞威胁程度持续加深。AI驱动的漏洞挖掘与利用:人工智能将被广泛用于漏洞发现、分析和攻击路径优化,攻击及防御复杂性大幅度提升。

2025-01-22 18:41:47 781

原创 Invicti-Professional-V25.1

Invicti 专业 Web 应用程序安全扫描器自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。

2025-01-18 11:59:26 396

原创 《2024年度漏洞态势分析报告》

在数据分析过程中,我们通过对历史数据和 2024 年度漏洞数据的对比分析,揭示漏洞数量的变化趋势,以及漏洞等级分布情况、攻击类型以及漏洞背后可能带来的安全隐患。从传统的操作系统和应用程序漏洞到新兴技术领域中的漏洞,如云计算、物联网、车联网、人工智能等,漏洞的类型和形式呈现出多样化和复杂化的趋势。当今网络安全问题已成为全球范围内急需解决的重要课题,通过加强漏洞监测、加强防护体系建设、提高安全防范意识,政府、企业及个人可以共同构筑一道坚实的网络安全防线,维护网络空间的安全与稳定,推动数字时代的健康发展。

2025-01-12 11:40:47 348

原创 《2024年网络空间安全漏洞态势分析研究报告》

在信息时代,数据安全和隐私保护已成为全球关注的焦点。随着技术进步和数字化进程的加速,安全漏洞问题愈发凸显,各行业都面临着严峻的威胁与挑战。

2025-01-12 11:29:06 377

原创 Nessus2025.01.06

nessus最新版通过修补系统中发现的漏洞,从而有效保护您的系统安全。nessus最新版高速洞发现,以确定哪些主朷正在运行哪些服务。无代理审核,以确保网络上没有主机丢失安全补丁。合规性检查,以验证网络上的每个主机都遵守您的安全策略。扫描计划以您选择的频率自动运行扫描。它的集成技术可帮助您执行物理和虚拟设备发现以及软件审核。此外,Nessus还对移动设备进行审核,以提供广泛的资产覆盖范围和整个组织环境的概况,包括电缆相关的硬件和支持无线的硬件。

2025-01-11 20:09:44 544

原创 Fortify_SCA_v24.2.0

Fortify SCA 支持丰富的开发环境、语言、平台和框架,可对开发与生产混合环境进行安全检查。25 种编程语言 超过 911,000 个组件级 API 可检测超过 961 个漏洞类别 支持所有主流平台、构建环境和 IDE。Fortify SCA是一款商业软件,价格较为昂贵,因此我只找到了一个早期的版本进行试用。因为是商业软件,它有详细的使用文档,查阅非常方便。它支持一些IDE的插件功能,在安装的时候会有选项。

2025-01-11 20:01:26 608

原创 BurpSuite2024.12

此版本引入了 Burp Intruder 捕获过滤器、Burp Collaborator 中 SMTP 消息的自动解码、改进的登录记录准确性以及许多其他改进。

2025-01-03 17:46:23 504

原创 BurpSuite2024.11

此版本引入了站点地图过滤器 Bambdas、匹配和替换 Bambdas、用于 API 扫描的动态身份验证令牌,以及用于入侵者攻击的增强负载管理。我们通过添加对 MontoyaAPI 功能子集的访问,扩展了 match 和 replace Bambdas 的功能。我们已在仅 API 扫描中引入了对动态身份验证令牌的支持。此功能可用于不记名令牌和我们新的自定义方法,它使您可以灵活地指定令牌在请求中的放置位置。• 现在,当所有其他因素都相同时,扫描程序会优先考虑经过身份验证的项目,而不是未经身份验证的项目。

2025-01-03 17:41:02 835

原创 《CCSIP 2024中国网络安全产业全景册(第七版)》

本次全景册面向广大国内安全厂商,由厂商自主申报并填写信息征集表,经FreeBuf咨询团队审核后,将符合要求的厂商信息入驻至《CCSIP 2024中国网络安全产业全景册(第七版)》,为企业安全建设及产品选型提供参考。《CCSIP(China Cyber Security Industry Panorama)2024中国网络安全行业全景册(第七版)》分为七大逻辑层、20个一级分类、110个二级分类,收录近300家厂商,展现4800余次。获取《CCSIP 2024中国网络安全产业全景册(第七版)》

2025-01-01 11:23:55 453

原创 网络安全威胁2024年中报告

未知威胁组织(UTG)也对新能源、低轨卫星、人工智能等领域构成威胁。0day 漏洞利用:上半年 0day 漏洞数量达25个,攻击焦点从传统三巨头(微软、谷歌、苹果)转向边界设备,且攻击者在尝试新攻击角度。互联网黑产:不法分子利用网络技术形成黑色产业链,攻击手法多样,目标包括 IT 运维人员、线上考试系统等,目的为获取经济利益。勒索软件:全球勒索软件家族数量众多,新型变种频出,采用“双重勒索”模式,利用漏洞、恶意软件等手段进行攻击。,内容涵盖高级持续性威胁(APT)、勒索软件、互联网黑产、漏洞利用等几方面。

2024-12-30 19:42:27 382

原创 《95015网络安全应急响应分析报告(2024年中)》

2024年9月20日,奇安信对外发布了《95015网络安全应急响应分析报告(2024年中)》。报告显示,当前国内绝大多数政企机构在网络安全基础设施建设和网络安全运营能力方面存在严重不足,其中安全意识问题已成为制约政企机构安全生产的根本性问题,通过内部实战攻防演习活动可以防止实际攻击发生,减少潜在损失。

2024-12-30 19:38:21 347

原创 第十二版《网络安全企业100强》

于今年8月联合发起2024年度国内网络安全先进厂商综合竞争力研究暨第十二版《网络安全企业100强》(以下简称“100强”)能力评估工作。调研活动受到行业广泛关注和支持,共收到260余家不同领域、不同类型、不同规模的安全厂商(服务商)咨询和申报。2024年11月29日,第十二版《网络安全企业100强》正式发布。为了更加真实、全面、客观地展现国内网络安全厂商的现状,发现其中真正有能力、可落地、引领创新的安全品牌,同时也帮助行业用户更好地了解我国网络安全企业的能力及特点。

2024-12-25 18:20:52 319

原创 《2023-2024网络安全产业发展核心洞察与趋势预测》

报告全面描绘当前网络安全产业的市场现状,并通过数据统计与分析,对当前企业经营能力、技术产品创新能力、行业应用能力、信创安全能力,以及企业的共性特征和面向未来的发展趋势进行阐述,希望以此帮助用户洞悉产业发展的核心逻辑,也为行业生态的健康成长和未来布局提供战略思路和启示。2023年至2024年间,我国经济总体上逐步显现出复苏迹象,并开始释放向上增长的潜力。在此背景下,网络安全产业也经历了经济环境的深刻影响,不仅实现了阶段性的稳定发展,也展现出较强的韧性与适应能力,为未来的持续增长奠定了坚实基础。

2024-12-25 18:16:39 397

原创 新一代Web安全技术应用指南

Web应用在数字经济中的地位日益凸显,针对Web应用的网络攻击也呈现了频发、隐蔽、复杂等新特点。Web应用面临的风险除了DDoS攻击、SQL注入、XSS攻击外,进一步叠加了Bot攻击、API攻击、0day漏洞利用等速度更快、针对性更强的新型攻击方式,这使Web应用原有风险暴露面进一步扩大,给企业业务,特别是敏感数据的安全,带来了新的挑战。随着5G、物联网等技术的广泛应用,Web应用进一步渗透到了云计算、移动应用、物联网等新兴领域,其部署和访问方式相比传统应用环境也有了较大的变化。

2024-12-25 18:11:30 505

原创 Kali Linux 2024.4

Kali Linux 2024.4 是专为高级渗透测试和安全审计设计的 Debian 系发行版,也是今年的第四次重大更新。新版本不仅在功能上有所提升,还带来了许多便捷和创新的改进。

2024-12-18 21:05:54 1044

原创 2024年《网络安全事件应急指南》

在这个信息技术日新月异的时代,网络攻击手段的复杂性与日俱增,安全威胁层出不穷,给企事业单位的安全防护能力带来了前所未有的挑战。深信服安全应急响应中心(以下简称“应急响应中心”)编写了《网络安全事件应急指南》,旨在提供一套全面、系统的网络安全事件应急响应处置的思路框架和操作指南。我们希望这不仅是一份指南,更是大家在网络战场上的应急战术参考手册。网络安全应急响应,通常是指一个组织在特定网络和系统面临或已经遭受突然攻击行为时,进行快速应急反应,提出并实施应急方案的过程。根据国际范围内较为通用的应急事件处

2024-12-17 18:24:40 845

原创 Fortify_SCA_v24.2.0

Fortify SCA 支持丰富的开发环境、语言、平台和框架,可对开发与生产混合环境进行安全检查。25 种编程语言 超过 911,000 个组件级 API 可检测超过 961 个漏洞类别 支持所有主流平台、构建环境和 IDE。Fortify SCA是一款商业软件,价格较为昂贵,因此我只找到了一个早期的版本进行试用。因为是商业软件,它有详细的使用文档,查阅非常方便。它支持一些IDE的插件功能,在安装的时候会有选项。

2024-12-17 18:17:02 929

原创 Nessus2024.12.04

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-12-05 18:04:00 586

原创 AWVS/Acunetix Premium V24.10

Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。

2024-11-30 14:07:23 410

原创 BurpSuite2024.10.1

Burpsuite 是用于攻击 web 应用程序的集成平台。它包含了许多 Burp 工具,这些不同的 Burp 工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示 HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描 web 应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查。

2024-11-20 22:22:38 254

原创 VMware Workstation 17.6.1

VMware是一款虚拟化软件,它允许在一台物理机上运行多个操作系统和应用程序,实现资源的最大化利用。通过VMware,用户可以轻松创建、部署和管理虚拟机,提高系统的灵活性和可扩展性。

2024-11-20 20:03:19 2017 2

原创 Invicti-Professional-v24.11

Invicti(以前称为 Netsparker)是一款自动化 Web 应用程序安全扫描器,旨在帮助组织持续扫描和保护其 Web 应用程序和 API。Invicti 注重准确性和效率,使安全团队能够扩展测试工作,同时最大限度地减少误报,确保资源用于解决真正的安全风险。Invicti 的突出功能之一是其基于证明的扫描技术,该技术可自动验证已识别漏洞的可利用性。通过以受控方式安全地利用漏洞,Invicti 提供了漏洞存在的明确证据,例如演示通过 SQL 注入检索数据库名称的能力。一、双击运行破解信息,点击是。

2024-11-19 19:06:59 479

原创 2024中国数据安全企业全景图和典型数据安全产品案例集

据悉,本次全景图聚焦数据安全领域,面向广大国内安全厂商,由厂商自主申报并填写信息征集表,经专家评委团队审核后,将符合要求的厂商信息入驻至《2024年中国数据安全企业全景图》,共涵盖【数据安全八大项36小项,三百余家企业参与其中】。2024年11月,中国电子信息产业发展研究院(赛迪研究院)、中国软件评测中心(工业和信息化部软件与集成电路促进中心)和FreeBuf咨询共同发布。

2024-11-16 15:39:29 271

原创 Nessus2024.11.10

nessus最新版通过修补系统中发现的漏洞,从而有效保护您的系统安全。nessus最新版高速洞发现,以确定哪些主朷正在运行哪些服务。无代理审核,以确保网络上没有主机丢失安全补丁。合规性检查,以验证网络上的每个主机都遵守您的安全策略。扫描计划以您选择的频率自动运行扫描。它的集成技术可帮助您执行物理和虚拟设备发现以及软件审核。此外,Nessus还对移动设备进行审核,以提供广泛的资产覆盖范围和整个组织环境的概况,包括电缆相关的硬件和支持无线的硬件。

2024-11-12 18:59:08 567

《2024年全球DDoS攻击态势分析》

近日,天翼安全科技有限公司(中国电信安全公司,简称:电信安全)与华为、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学共同发布《2024年全球DDoS攻击态势分析》(以下简称“报告”)。报告从DDoS攻击态势、僵尸网络态势、典型攻击维度,辅以现网真实数据,展现了2024年DDoS攻击的全景图。报告的发布旨在为全球DDoS防御带来借鉴和指导,助力全行业提升DDoS攻击防御水平。

2025-04-03

《2025攻防演练必修漏洞合集》

随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372起真实攻防案例的深度分析,发布《2025攻防演练必修漏洞合集》,首次从攻击者视角拆解漏洞利用全链条,为政企机构提供动态防御策略,直指"攻防演练常态化"背景下的实战痛点。

2025-04-02

Invicti-Professional-V25.3

Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2025-03-24

《网络安全等级测评报告模版(2025版)》

网络安全等级保护(以下简称“等保测评”)制度是我国网络安全领域现行的基本制度。所谓等保测评,即具有资质的测评机构,依据国家网络安全等级保护规范规定,按照有关管理规范和技术标准,对等保对象(如信息系统、数据资源、云计算、物联网、工业控制系统等)的安全等级保护状况进行检测评估。近日,按照 “国家网络安全等级保护工作协调小组办公室”2025年3月8日印发的《关于进一步做好网络安全等级保护有关工作的函》相关要求,自2025年3月20日起签署的等保测评项目合同,在项目实施中开始启用《网络安全等级测评报告模版(2025版)》出具测评报告。与2021版的报告模板相比较,新的模板在结构和内容上进行了多项调整。

2025-03-22

《2024年度网络安全漏洞分析报告》

随着信息技术的广泛应用,网络攻击的手段和技术层面越来越复杂,挑战企业和个人的安全防线的同时,也对社会的安全管理和意识提出了更高的要求。漏洞是网络防御的基础,深入了解漏洞本质、追踪其演变态势并采取相应防御措施,成为保障网络安全的关键所在。 近日,360数字安全集团重磅发布《2024年度网络安全漏洞分析报告》(以下简称《报告》),综合分析2024年内爆发的漏洞整体态势,解析不同行业漏洞分布差异成因,剖析多起典型案例技术细节,并拓展了一系列影响深远的全球网络安全事件,以期为企业、机构及专业人士提供有价值的洞察,更好地构建安全防线。

2025-03-02

《2024年网络安全漏洞态势报告》及《2024年勒索软件攻击态势报告》

近日,紫光股份旗下新华三集团重磅发布《2024年网络安全漏洞态势报告》及《2024年勒索软件攻击态势报告》,重点从新增漏洞情况、勒索攻击频次、影响行业、演变趋势等角度,全面剖析2024年网络安全漏洞与攻击现状及其背后成因。

2025-03-02

《Linux 应急响应手册 v2.0》

本次更新主要是为各个应急响应场景添加了应急响应流程图,完善了各个场景的处置流程,新增了 TCP Wrappers 后门排查、udev 后门排查、Python .pth 后门排查等,完善了已有的部分排查项,删除了已经过时的信息。

2025-02-27

《2024工业控制系统网络安全态势白皮书》

报告对工控系统漏洞、联网工控设备、工控蜜罐与威胁情报数据等情况进行了阐释及分析,有助于全面了解工控系统安全现状,多方位感知工控系统安全态势,为研究工控安全的相关人员提供参考。

2025-02-23

《95015网络安全应急响应分析报告(2024)》

2025年2月,95015服务平台发布了最新一期的《95015网络安全应急响应分析报告(2024)》。报告分别从整体形势、受害者特征、攻击者特征等方面,对2024年95015平台接报的739起网络安全应急响应事件展开分析,并给出了7个年度典型应急响应案例。

2025-02-19

《全球网络安全政策法律发展研究报告 (2024) 》

《全球网络安全政策法律发展年度报告(2024)》(以下简称“报告”)由公安部第三研究所网络安全法律研究中心、360集团法务中心、西交苏州信息安全法学所联合发布,旨在与产学研各界共议发展情况、共输洞察观点、共探研究方向、共商前沿对策。

2025-02-16

《2024年全球高级持续性威胁(APT)研究报告》

该报告基于360安全大模型赋能,依托360“看见”威胁的数字安全能力,独家呈现2024年全球高级持续性威胁(以下简称“APT”)的整体爆发态势,全面盘点活跃组织,深度洞见未来发展方向,致力于为政企机构提供对抗高级威胁的权威参考,为数字化转型发展夯实安全基座。

2025-02-11

Invicti-Professional-V25.1

Invicti 专业 Web 应用程序安全扫描器自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2025-01-18

《2024年度漏洞态势分析报告》

随着网络空间应用的普及,网络安全面临的挑战也日益复杂且严峻。安恒研究院基于对2024年度漏洞数据的全面统计与深入分析,倾力推出《2024年度漏洞态势分析报告》。该漏洞报告全面回顾全年漏洞数据的关键特征,全方位解析网络漏洞的发展趋势以及潜在风险点。

2025-01-12

《2024年网络空间安全漏洞态势分析研究报告》

近年来,零日漏洞的利用持续增长,尤其是黑客组织和网络犯罪团伙越来越多地利用这些漏洞对攻击目标进行长期控制。云计算、物联网、车联网、人工智能等新兴技术领域也成为安全漏洞的重点领域。同时,随着大模型技术快速发展,模型文件植入恶意代码、LLMjacking、数据投毒攻击、推理攻击、模型越狱攻击等一些针对性攻击手法也随之出现,给网络安全防御带来新的挑战。

2025-01-12

Nessus2025.01.06

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。所以,本章将介绍Nessus工具的基础知识。

2025-01-11

Fortify-SCA-v24.2.0

Fortify SCA 支持丰富的开发环境、语言、平台和框架,可对开发与生产混合环境进行安全检查。25 种编程语言 超过 911,000 个组件级 API 可检测超过 961 个漏洞类别 支持所有主流平台、构建环境和 IDE。 Fortify SCA是一款商业软件,价格较为昂贵,因此我只找到了一个早期的版本进行试用。因为是商业软件,它有详细的使用文档,查阅非常方便。它支持一些IDE的插件功能,在安装的时候会有选项。 Fortify SCA的代码审计功能依赖于它的规则库文件,我们可以下载更新的规则库,然后放置在安装目录下相应的位置。bin文件放置在安装目录下Coreconfigrules文件夹,xml文件放置在CoreconfigExternalMetadata文件夹(如果该文件夹没有则新建一个)。

2025-01-11

《95015网络安全应急响应分析报告(2024年中)》

报告显示,当前国内绝大多数政企机构在网络安全基础设施建设和网络安全运营能力方面存在严重不足,其中安全意识问题已成为制约政企机构安全生产的根本性问题,通过内部实战攻防演习活动可以防止实际攻击发生,减少潜在损失。

2024-12-30

新一代Web安全技术应用指南

当前数字化转型正深入推进,Web应用成为驱动企业数字化转型、重塑企业业务价值的关键抓手。企业纷纷利用Web应用推动业务创新和价值重构,从面向互联网用户的业务系统到面向企业用户的办公系统,都开始加速向Web化、移动化升级。随着5G、物联网等技术的广泛应用,Web应用进一步渗透到了云计算、移动应用、物联网等新兴领域,其部署和访问方式相比传统应用环境也有了较大的变化。同时,Web应用作为数据流转的载体承载了更多的敏感文件、敏感数据的访问流量。

2024-12-25

2024年《网络安全事件应急指南》

深信服安全应急响应中心,总结2024全年3000+起应急事件的处置经验,选取各行业中6大典型场景、15个真实案例详细剖析,深度解码每一类攻击的底层逻辑并沉淀为拿来即用的“应急响应工具库”。最终凝聚成一套实践有效、全流程可复用的《网络安全事件应急指南》,希望为用户在网络战场上提供可靠的应急战术参考,让2025年的应急响应工作提质增效。

2024-12-17

Nessus2024.12.04

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-12-05

最新AWVS/Acunetix Premium V24.10

Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。

2024-11-30

VMware Workstation 17.6.1

VMware是一款虚拟化软件,它允许在一台物理机上运行多个操作系统和应用程序,实现资源的最大化利用。通过VMware,用户可以轻松创建、部署和管理虚拟机,提高系统的灵活性和可扩展性。

2024-11-20

Invicti-Professional-v24.11

Invicti(以前称为 Netsparker)是一款自动化 Web 应用程序安全扫描器,旨在帮助组织持续扫描和保护其 Web 应用程序和 API。Invicti 注重准确性和效率,使安全团队能够扩展测试工作,同时最大限度地减少误报,确保资源用于解决真正的安全风险。Invicti 的突出功能之一是其基于证明的扫描技术,该技术可自动验证已识别漏洞的可利用性。通过以受控方式安全地利用漏洞,Invicti 提供了漏洞存在的明确证据,例如演示通过 SQL 注入检索数据库名称的能力。这种方法消除了手动验证的需要,为安全团队节省了宝贵的时间和精力。

2024-11-19

2024中国数据安全企业全景图和典型数据安全产品案例集

2024年11月,中国电子信息产业发展研究院(赛迪研究院)、中国软件评测中心(工业和信息化部软件与集成电路促进中心)和FreeBuf咨询共同发布《2024年中国数据安全企业全景图》及典型数据安全产品案例集。

2024-11-16

Nessus2024.11.10

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。所以,本章将介绍Nessus工具的基础知识。

2024-11-12

最新AWVS/Acunetix Premium V24.9高级版漏洞扫描器Windows/Linux下载

Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。

2024-11-05

Invicti-Professional-V24.10

Invicti 专业 Web 应用程序安全扫描器自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2024-10-31

《数据泄露态势月度报告》(2024年10月)

在万物互联的数字化时代,数据作为第五大生产要素,要实现充分的流动才能创造出无限的价值。同时,数据安全风险也随之而来。数据的流动性意味着安全的巨大挑战,数据泄露事件成为常态。为了掌握数据泄露态势,应对日益复杂的安全风险,数世咨询联合零零信安,基于0.zone安全开源情报系统,共同发布《数据泄露态势》月度报告。该系统监控范围包括明网、深网、暗网、匿名社群等约10万个威胁源。除了月度的数据泄露概况以外,报告还会针对一些典型的数据泄露事件进行抽样事件分析。如果发现影响较大的数据伪造事件,还会对其进行分析和辟谣。

2024-10-22

Invicti-Professional-V24.9.1 WEB漏洞扫描器

Invicti 专业 Web 应用程序安全扫描器自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2024-10-11

Nessus2024.10.7

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-10-09

2024上半年网络安全漏洞态势报告

本报告旨在通过网络安全漏洞总体视角,分析漏洞发展态势与流行利用趋势;根据国内外开源软件漏洞发展现状,分析当前开源软件漏洞威胁态势和治理成效,从实际攻防场景出发,分析洞利用新趋势。与此同时,随着人工智能技术的快速发展,也为漏洞利用带了新的变化。本报告围绕以上内容开展分析,希望能够为网络安全行业提供有价值的参考,与全行业共同应对日益严峻的网络安全挑战。

2024-10-02

2024年上半年互联网黑灰产研究报告

2024年上半年,黑灰产从业人员人数超过427万,威胁猎人监测到国内作恶手机号数量高达323万,日活跃风险IP数量1136万,涉及洗钱银行卡数量19.5万。 近年来,数字化与实体经济的融合日渐深入,大规模业务线上场景下,黑灰产对企业业务安全的扰乱更加突出,恶意刷量、薅羊毛、金融欺诈等攻击事件层出不穷。 逐渐智能化和链条化的网络黑产运作,给企业带来真金白银的经济损失,影响了企业正常运营及长期发展,打击网络黑灰产,加强有效防御成为各行业企业的目标与共识。 威胁猎人发布《2024年上半年互联网黑灰产研究报告》,从2024年上半年互联网黑灰产发展现状、黑灰产攻击资源、黑灰产攻击技术及场景等维度进行全面梳理分析,力求通过客观呈现黑灰产情报数据,帮助更多企业深入直观了解黑灰产业,有效防控各类攻击风险。

2024-09-13

2024网络安全人才实战能力白皮书安全测试评估篇

9月10日,国内首个聚焦“安全测试评估”的白皮书——《网络安全人才实战能力白皮书-安全测试评估篇》(以下简称“白皮书”)在国家网络安全宣传周正式发布。 作为《网络安全人才实战能力白皮书》的第三篇章,本次白皮书聚焦“安全测试评估”主题,由国务院学位委员会学科评议组(网络空间安全组)、教育部高等学校网络空间安全专业教学指导委员会指导,北京航空航天大学、中国科学技术大学、永信至诚科技集团股份有限公司担任主编单位。 据了解,白皮书通过大量一线网络安全从业人员、网络安全相关专业在校学生问卷调研数据及网络安全人才测评演练数据分析,呈现供给侧、需求侧安全测试评估人才的基本情况、培养情况和岗位实践,并以理论与实践相结合的方式创新提出了一套立体化综合评价安全测评人才能力的——GPE方法,为数字中国建设中的安全测试评估人才培养和评价提供可行方案。

2024-09-13

Web3 项目安全手册(Web3 Project Security Handbook)

现如今针对 Web3 项目的攻击手法层出不穷,且项目之间的交互也越发复杂,在各个项目之间的交互经常会引入新的安全问题,而大部分 Web3 项目研发团队普遍缺少的一线的安全攻防经验,并且在进行 Web3 项目研发的时候,重点关注的是项目整体的商业论证以及业务功能的实现,而没有更多的精力完成安全体系的建设。因此,在缺失安全体系的情况下很难保证 Web3 项目在整个生命周期的安全性。 通常项目方团队为了确保 Web3 项目的安全会聘请优秀的区块链安全团队对其代码进行安全审计,但是区块链安全团队的审计仅仅是短期的引导,并不能让项目方团队建立属于自己的安全体系。 因此,慢雾安全团队开源 Web3 项目安全实践要求,以持续帮助区块链生态中的项目方团队掌握相应的安全技能,希望项目方团队能够基于 Web3 项目安全实践要求建立和完善属于自己的安全体系,在审计之后也能具备一定的安全能力。

2024-09-10

最新Nessus2024.9.8版本主机漏洞扫描/探测工具下载Windows版

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-09-10

《人工智能安全治理框架》1.0版

人工智能是人类发展新领域,给世界带来巨大机遇,也带来各类风险挑战落实《全球人工智能治理倡议》,遵循“以人为本、智能向善”的发展方向,为推动政府、国际组织、企业、科研院所、民间机构和社会公众等各方,就人工智能安全治理达成共识、协调一致,有效防范化解人工智能安全风险,制定本框架。

2024-09-09

AWVS/Acunetix Premium V24.8

Acunetix Premium 是一款网络安全 漏洞扫描 工具,主要用于自动化网站漏洞扫描和管理。它的特点包括深度扫描和发现各种类型的漏洞(如 SQL 注入和跨站脚本),支持多种技术和平台,提供详尽的报告和修复建议,具有用户友好的界面和集成选项,以及能帮助安全团队提高工作效率和保护网络资产。

2024-09-06

Invicti-Professional-V24.8.1

Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2024-09-05

《2024网络安全十大创新方向》

网络安全是创新驱动型产业,技术创新可以有效应对新的网络安全挑战;或是通过技术创新降低人力成本投入,提升企业运营效率。为推动行业技术创新、产品创新与应用创新,数说安全发布《2024年中国网络安全十大创新方向》,涵盖了一系列网络安全领域的前沿技术和新兴解决方案,针对每个创新方向进行技术解读、核心能力、关键挑战、应用场景和典型厂商的分析,以及典型落地方案的展示。数说安全连续四年发布《中国网络安全市场十大创新方向》,2024年十大创新方向不仅涵盖了技术创新解决网络安全领域新问题,还包括了如何运用新技术解决传统问题,欢迎读者们关注参考。

2024-09-04

网络安全威胁2024年中报告

近日,奇安信威胁情报中心发布《网络安全威胁2024年中报告》,内容涵盖高级持续性威胁(APT)、勒索软件、互联网黑产、漏洞利用等几方面。 APT攻击活动:2024 年上半年,APT 攻击主要集中在信息技术、政府、科研教育领域。未知威胁组织(UTG)也对新能源、低轨卫星、人工智能等领域构成威胁。 勒索软件:全球勒索软件家族数量众多,新型变种频出,采用“双重勒索”模式,利用漏洞、恶意软件等手段进行攻击。 互联网黑产:不法分子利用网络技术形成黑色产业链,攻击手法多样,目标包括 IT 运维人员、线上考试系统等,目的为获取经济利益。 0day 漏洞利用:上半年 0day 漏洞数量达25个,攻击焦点从传统三巨头(微软、谷歌、苹果)转向边界设备,且攻击者在尝试新攻击角度。 按照以往惯例,本报告还从地域空间的角度详细介绍了各地区的活跃 APT 组织及热点 APT 攻击事件。

2024-08-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除