首页 文章 精选 留言 我的

文章列表

共 217442 篇
熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

以 Evite、Paperless Post 为伪装载体的熟人电子请柬钓鱼是 2026 年夏季高发社交工程类网络威胁,攻击者依托用户对社交邀约的接纳心理、熟人身份信任、域名细微字符混淆三类核心手段,构建低识别度、链式扩散的完整攻击链路。本文以 MarketWatch 2026 年 8 月 4 日披露的双份熟人请柬钓鱼真实案例为核心实证样本,结合美国联邦贸易委...

数字乡村移动端的弱网生存术:村民端断网续传与冲突合并怎么做

数字乡村移动端的弱网生存术:村民端断网续传与冲突合并怎么做

数字乡村系统里有一类需求特别考验工程能力:村民端大量运行在偏远地区的手机上,网络时好时坏。信息员拿着手机去入户采集,录入一半没信号了,这种情况在山区和丘陵地带几乎是日常。万村乐数字乡村系统提供了手机管理端,管理员和信息员都能在移动端操作,比如信息员可在手机管理端帮助村民录入信息、做网格信息采集。问题来了:断网时录的数据存在哪、恢复后怎么和服务器对上、两个人同...

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比大幅提升;攻击者依托二维码 PDF、OAuth 设备码、AiTM 中间人、MFA 疲劳等多元手段实现身份认证体系大规模绕过,65% 的处置事件出现多因素认证失效问题。与此同时,合法远程监控管理(RMM...

技术复盘:基于加密货币api增量行情,精准重建实时订单簿的工程实践

技术复盘:基于加密货币api增量行情,精准重建实时订单簿的工程实践

在高频交易系统的构建中,行情数据的可靠性与准确性是架构的基石。我们团队在对接加密货币实时api进行订单簿管理时,面临的核心挑战之一,就是如何从离散的增量更新中重建出完整且一致的盘口状态。本文将用第一人称“我们”的视角,分享从需求分析、数据痛点到功能实现与行业应用的全过程,希望能为同样深耕于此的开发者提供一些切实的思路。

县域数字乡村平台的多级区域权限设计:从省到村的行级数据隔离怎么落地

县域数字乡村平台的多级区域权限设计:从省到村的行级数据隔离怎么落地

做县域数字乡村系统最容易被低估的一件事,就是权限。表面看就是一个登录鉴权,等到真正部署下去,省里要看到全部汇总,县里只管本县,乡镇看到自己辖区,村一级只能维护本村数据,这种"省-市-县-乡-村"五级的树状结构,再加上村民、网格员、信息员、管理员、领导这么多角色,很多问题就冒出来了。万村乐数字乡村系统在这块的处理思路,值得拆开讲讲,因为它不是靠前端隐藏按钮来解...

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

合法远程监控管理工具(RMM)滥用已成为金融定向钓鱼攻击的高危发展方向,2026 年 7 月披露的仿美国银行大规模钓鱼活动,依托品牌仿冒社会工程诱饵、设备指纹差异化载荷分发、多层嵌套编码加密载荷、COM 接口 UAC 静默提权、系统权限篡改持久驻留五大复合技术链路,实现对 Windows 终端的无感知持久远程控制,针对 macOS 设备同步部署全量个人敏感信...

开源!沿海港口大型设备智能运维平台

开源!沿海港口大型设备智能运维平台

设备规模越大,管理短板暴露得越彻底。某沿海港口,拥有门机54台、卸船机6台、堆取料机10台,总计70台大型岸边设备。作业任务饱和,设备类型各异,电气系统新旧混杂。此前,设备状态主要靠人工巡检,故障发现依赖现场反馈,维修响应总是滞后一步。非计划停机、人机交叉风险、维修成本递增,都是摆在眼前的硬骨头。去年启动的智能化改造,核心就做了一件事:把“人盯设备”变成“数...

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

网络钓鱼链接作为绝大多数定向网络欺诈的核心载荷载体,依托域名伪装、社交工程诱导、多渠道分发实现企业账户凭证窃取、恶意程序投递与资金欺诈,已成为数字化环境下高频高发安全威胁。2026 年 DeXpose 安全实验室发布的专项研究系统梳理钓鱼链接的技术伪装手段、跨平台传播路径、受害处置流程与现有防护工具局限性,证实静态黑名单、单一人工识别、基础多因素认证均存在显...

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

《网络安全法》与等保 2.0 强制要求数据库操作留痕审计,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》进一步从数据资产视角和关键行业维度强化合规约束,《网络数据安全管理条例》于 2025 年正式施行,将进口设备采购合规提升至法规层面。叠加全国信创替代与进口安全设备国产化政策全面推进,数据库安全审计已从单一的"日志记录工具"升级为政企数据安...

2026 年设备代码钓鱼与语音钓鱼攻击演化机理及全域防御体系研究

2026 年设备代码钓鱼与语音钓鱼攻击演化机理及全域防御体系研究

传统邮件类网络钓鱼防护体系日趋成熟,邮件安全网关、域名黑名单、附件沙箱等技术工具已形成标准化拦截能力,攻击者持续迭代社会工程攻击手段以规避现有安全控制。2026 年上半年网络安全厂商 CrowdStrike 威胁狩猎报告数据显示,设备代码钓鱼攻击规模同比激增 1500%,语音钓鱼(Vishing)攻击频次实现翻倍增长,两类新型攻击依托 OAuth 协议漏洞、...

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术生成、OAuth 协议劫持、二维码隐匿载荷、跨渠道多介质投放、绕过多因素认证等复合化技术特征,攻击场景覆盖微软云办公系统、远程技术支持、终端安全软件仿冒、云共享文件、物流配送、网上银行、线下纸质信函七...

酒店公共 Wi-Fi 网关劫持型 Microsoft 365 钓鱼攻击机理与全域防护体系研究

酒店公共 Wi-Fi 网关劫持型 Microsoft 365 钓鱼攻击机理与全域防护体系研究

商旅场景公共无线网络已成为定向网络钓鱼的核心攻击载体,2026 年 6 月起由 ReliaQuest 安全机构监测到大规模持续性攻击活动,攻击者通过非法获取酒店、会议中心 Wi-Fi 网关管理权限篡改域名解析配置,定向劫持 Microsoft 365 域名解析流量,结合仿冒登录站点、OAuth 2.0 设备码认证滥用、WPAD 代理协议漏洞三种攻击链路窃取企...

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

数字财税转型背景下,税务专业机构掌握纳税人社会安全号码、银行账户、收入明细等海量高敏感个人信息,已成为网络钓鱼犯罪的核心攻击目标。美国国税局联合 “安全峰会” 2026 年发布安全警示文件指出,针对税务从业者的网络钓鱼手段持续迭代,衍生普通邮件钓鱼、鱼叉式钓鱼、克隆钓鱼、捕鲸式钓鱼、新客户伪装诈骗五大攻击形态,攻击者依托社会工程学与域名仿冒、恶意附件植入等技...

CoStrict入选工信部2025人工智能应用典型案例

CoStrict入选工信部2025人工智能应用典型案例

近日,工信部科技司公示《2025人工智能应用典型案例入选名单》,深信服“面向企业研发场景的开源 AI 编程平台 CoStrict 应用”凭借卓越的技术创新与落地成效成功入选。 全链路私有化部署,助力企业AI研发安全落地 当前,越来越多企业已经开始引入 AI Coding 工具,通过调用公有云模型或企业内部部署模型提升研发效率。但随着 ...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册