首页 文章 精选 留言 我的

文章列表

共 213532 篇
GhostCode 设备代码钓鱼:当合法认证机制沦为攻击工具

GhostCode 设备代码钓鱼:当合法认证机制沦为攻击工具

在企业网络安全防护建设中,多因素认证(MFA)长期被视作抵御账号被盗的关键屏障。但近期安全厂商披露的 GhostCode 攻击套件,展现出一类全新的网络钓鱼手段:攻击者不挖掘软件漏洞、不窃取用户密码,而是直接滥用微软 OAuth2.0 设备授权这一原生合法流程,依靠社会工程诱导用户完成授权操作,在短短几十秒内接管 Microsoft 365 企业账号,即便账...

从信息编码到屏幕成像,显示器为何属于表现媒体?

从信息编码到屏幕成像,显示器为何属于表现媒体?

日常语言中的媒体,往往指新闻媒体、网络媒体、社交媒体之类的信息传播机构或平台。计算机多媒体理论里的媒体含义更加宽泛,它既可以指人能够感知的信息,也可以指信息的编码方式、输入输出设备、存储载体和传输通道。因此,面对显示器属于哪一种媒体这类问题,不能只按照它是一种硬件设备来作答,而要分析它在信息处理链条中承担什么角色。

以通行密钥更新为诱饵的 M365 身份钓鱼攻击研究

以通行密钥更新为诱饵的 M365 身份钓鱼攻击研究

通行密钥(Passkey)与多因素认证(MFA)作为抗钓鱼身份安全技术,被广泛部署用于提升云账号防护能力,但威胁团伙已经发展出新的社会工程攻击范式,将通行密钥、MFA、单点登录配置更新作为钓鱼诱饵,针对企业 Microsoft 365 体系实施身份劫持。本文以微软 2026 年 5 月以来跟踪观测的攻击活动样本为基础,梳理 Storm 3121、Storm ...

日历恶意会议邀请攻击机理与分层安全防御研究

日历恶意会议邀请攻击机理与分层安全防御研究

办公协作生态持续演进,日历日程组件已经成为个人与企业数字化工作流当中不可或缺的组成部分。攻击者利用用户对日历系统的固有信任感,借助 iCalendar 标准格式发起恶意会议邀请攻击,恶意事件可以绕过传统邮件安全网关的部分检测逻辑直接写入用户日程,依托弹窗提醒、日程推送完成社会工程诱导。该类威胁并非简单的垃圾信息骚扰,攻击者在事件描述、会议地点字段嵌入钓鱼链接...

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册