首页 文章 精选 留言 我的

文章列表

共 214281 篇
Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Windows 平台零日漏洞 CVE 2026 68820 完成本地权限提升,结合成熟社会工程学手段、双路径感染链路、内存载荷、内核态 Rootkit 以及被劫持合法业务站点构建命令控制信道,对法国、德国...

Coruna 与 DarkSword iOS 漏洞链攻击及防御策略研究

Coruna 与 DarkSword iOS 漏洞链攻击及防御策略研究

Coruna 与 DarkSword 两套模块化 iOS 漏洞利用框架已经被商业监控厂商以及高级持续性威胁组织广泛投入实战,该类攻击依托零日与已知漏洞串联形成完整攻击链,仅通过网页访问即可完成苹果设备全量攻陷,具备内存驻留、清除取证痕迹、多载荷适配不同攻击场景的技术特征。相关攻击活动覆盖沙特阿拉伯、土耳其、马来西亚、乌克兰等国家,攻击对象包含政府工作人员、新...

数据勒索攻击下数字货运平台安全风险研究 —— 以 Uber Freight 事件为例

数据勒索攻击下数字货运平台安全风险研究 —— 以 Uber Freight 事件为例

数字货运平台深度整合物流调度、财务往来、客户商业沟通等多维度业务数据,在提升供应链运转效率的同时,也成为数据勒索类网络攻击的重点目标。以 Helix 黑客组织公开宣称入侵 Uber Freight 的安全事件为样本,本文梳理该事件的发生脉络、攻击组织行为模式,剖析数字货运平台区别于普通互联网企业的安全风险特征。研究发现,此类攻击并不必然造成业务系统中断,攻击...

基于 LSTM 的钓鱼邮件检测与防御技术研究

基于 LSTM 的钓鱼邮件检测与防御技术研究

摘要:钓鱼邮件作为社会工程学攻击最主要的实施载体,持续对组织与个人的网络通信安全构成现实威胁。现有多数钓鱼邮件检测技术过度追求识别准确率,忽略模型推理速度在实际部署场景中的约束,难以同时满足高识别精度与高吞吐处理的现实业务需求。本文以长短期记忆网络(LSTM)技术为核心,围绕钓鱼邮件文本特征挖掘、模型构建、性能评估开展系统性研究,采用 CEAS 08 与 S...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册