警惕境外APT组织在GitHub投毒,攻击国内安全从业者、指定大企业
近期网络流传网络安全从业人员使用的某提权工具被植入后门,造成了工具使用者的身份和数据泄露。经微步研判,该事件为东南亚APT组织“海莲花”利用GitHub发布带有木马的Cobalt Strike漏洞利用插件,针对网络安全人员发起的定向攻击。
近期网络流传网络安全从业人员使用的某提权工具被植入后门,造成了工具使用者的身份和数据泄露。经微步研判,该事件为东南亚APT组织“海莲花”利用GitHub发布带有木马的Cobalt Strike漏洞利用插件,针对网络安全人员发起的定向攻击。
如何使用JS获取系统内存、CPU/GPU、电量等信息 目前,浏览器是有能力获取系统的一些信息的,包括内存大小,CPU/GPU、电量等。 一、JS获取内存大小 很简单,下面一行代码即可: navigator.deviceMemory 例如在我的Chrome浏览...
Project Code Name 项目代码命名规则 开发者都会经手很多专案,有些专案目标很确定,而且时程很短,这种专案命名时就不会太难,甚至可以用编号来命名。不过很多时候产品名称是后来才决定的,这时通常会替新专案取个代号 (code name) ...
国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? 水坑细节 奇安信威胁情报中心在日常监控中观察到 analyzev.oss-cn-beijing.aliyuncs.com 恶意域名的访问量从 9 月初陡增,一直持续到 9 月底,在此期间并没有观察到可疑的 pa...
Center Align CheatSheet - 居中布局备忘录 首页
近期微软账号出现大规模疲劳攻击,建议各位及时修改账号密码甚至停用 MFA 验证,使用 Passkey 或传统的 TOTP 六位数字进行验证。基于当前情况蓝点网猜测黑客应该是通过撞库获得了一批微软账号和密码,然后不停地发起登录请求抵达用户...
WSL2+Ubuntu+图形化界面安装 WSL(Windows Subsystem for Linux)是一个为Windows用户设计的兼容层,它允许用户在Windows 10和Windows 11操作系统上直接运行GNU/Linux环境。WSL提供了一个微软开发的Linux兼容内核接口,使得用户可以...
Powershell中使用Test-NetConnection测试端口 文档 https://learn.microsoft.com/zh-cn/powershell/module/nettcpip/Test-NetConnection?view=winserver2012r2-ps Test-NetConnection -ComputerName www.baidu.com -port 22 -I...
群晖 transmission: Unable to save resume file: Too many open files 故障解决 最近拿到了HDSKY的药,结果传说中的 Too many open files 问题不期而遇。 修改 ulimit -n 4096 无果后,尝试了编译 rlimit 定时任务的方式
美商务部要求美云服务就特定AI模型训练建立KYOC和强制报告义务的拟议规则(全文翻译) 洪延青 网安寻路人 ...
英国ICO:爬取公开数据用于人工智能训练的合法性意见公开征集 今天和大家分享的是英国ICO近日发布的关于网络爬取公开数据用于人工智能训练的合法性问题的公开咨询。 数据保护官(DPO)社群主要成员是个人信息保护和数据安全一线工作者...
卡巴斯基:分析“三角测量行动” The outstanding stealth of Operation Triangulation 事件回顾 2023年6月,网络安全公司卡巴斯基表示,其网络上的一些iPhone被黑客利用iOS漏洞入侵,该漏洞通过iMessage零点击漏洞安装恶意...
PageSpy - 崭新的远程调试平台 介绍 PageSpy 是一款用来调试远程 Web 项目的工具。基于对原生 API 的封装,它将调用原生方法时的参数进行过滤、转化,整理成格式规范的消息供调试端消费;调试端收到消息数据,提供类控制台可交互式的...
Upgrading GitHub.com to MySQL 8.0 / 将GitHub.com升级到MySQL 8.0 Authors Jiaqi Liu Daniel Rogart Xin Wu Over 15 years ago, GitHub started as a Ruby on Rails application with a single MySQL database. Since then, GitH...
win11解决 ps1文件不能执行的问题及解决
Powershell - 关于Windows:如何在Powershell中执行头,尾,多,少,sed的操作
iTerm2 快捷键大全
集成GPT-4的编辑器Cursor来生成代码注释 GPT生成代码 - 集成GPT-4的编辑器Cursor来生成代码注释Step 1: 打开Cursor,添加需要生成注释的代码Step 2: 选中代码,使用快捷键CTRL+K,输入添加中文注释Step 3: 等待生成注释,如果太长一次...
TypeScript 5.0 正式发布! 2023 年 3 月 17 日,TypeScript 5.0 正式发布!此版本带来了许多新功能,旨在使 TypeScript 更小、更简单、更快。TypeScript 5.0 实现了新的装饰器标准、更好地支持 Node 和打构建工具中的 ESM 项目的功能...
最近拿ChatGPT逆向了个前端项目,把Twitter的VirtualScroller给完整的反编译出来了。先拿到混淆后的代码,然后发给ChatGPT让它重写。如果生成结果太长,无法返回完整代码,可以让它单独返回某个函数。当然这样拿到的结果是不能直接运...