首页 文章 精选 留言 我的

文章列表

共 212234 篇
2026 年二季度企业攻击链特征与 RMM 武器化、身份滥用防御研究

2026 年二季度企业攻击链特征与 RMM 武器化、身份滥用防御研究

基于 Cisco Talos 2026 年第二季度全域事件响应(IR)实战数据,钓鱼攻击已成为企业初始入侵最主要渠道,占全部处置事件半数以上,较上季度出现显著增长;同时身份认证滥用、合法远程运维(RMM)工具武器化两大威胁形成规模化杀伤链,65% 的安全事件存在多因素认证(MFA)绕过行为,勒索软件团伙普遍篡改、滥用 MeshAgent、Zoho Assis...

如何确定是不是SSL证书厂家?

如何确定是不是SSL证书厂家?

‌摘要‌: 随着中国互联网产业的蓬勃发展,SSL/TLS证书已成为网络安全基础设施的核心组件。然而,当前市场上SSL证书颁发机构(Certificate Authority, CA)资质认定混乱、伪国产证书泛滥、贴牌套牌现象突出,严重影响了行业公信力与用户安全。本文系统梳理了国际算法SSL证书与国密算法SSL证书的技术路径差异,明确了判定合法CA的核心标准,...

#WorkBuddy版工作台,解放双手

#WorkBuddy版工作台,解放双手

日常操作极简零门槛,无需复杂指令与专业技能。打开WorkBuddy后,可直接导入本地Word、Excel、PPT、Markdown等各类办公文件,也可联动腾讯文档在线素材。想要优化文档时,只需鼠标选中页面内文字、表格、幻灯片等任意内容,输入自然语言需求,即可触发AI人机双写模式,AI会直接在原文件内完成润色改写、内容补充、纠错排版、逻辑优化等操作,所有修改实...

AI 驱动漏洞利用主导数据泄露的企业全维度风险治理研究

AI 驱动漏洞利用主导数据泄露的企业全维度风险治理研究

Verizon 2026 年度数据泄露调查报告(DBIR)发布 19 年来首次出现关键风险转向:软件漏洞利用取代凭证窃取成为企业入侵首要初始向量,占全部泄露事件的 31%,人工智能技术大幅压缩漏洞披露到武器化利用的时间窗口,传统以员工钓鱼培训、账号防护为核心的安全体系出现根本性适配缺陷。本文以 Mintz 律所 2026 年 7 月 29 日针对 DBIR ...

关于大模型Skill开发、工程化落地以及企业级业务赋能的圆桌研讨会的总结与记录

关于大模型Skill开发、工程化落地以及企业级业务赋能的圆桌研讨会的总结与记录

大家好,昨晚我们上海同盟组织召开了一场关于大模型Skill开发、工程化落地以及企业级业务赋能的圆桌研讨会,大家参与度也特别高,整场会议时长大概2个小时,比预期的多了好多。参会的人员覆盖了技术开发、平台运维、业务落地、测试以及团队管理等多个岗位,大家都带着自己日常工作中遇到的实际问题和落地经验参与讨论,没有空泛的理论堆砌,全程都是围绕Skill怎么开发、怎么规...

滥用微软原生 OAuth 认证体系的 Teams 职场钓鱼攻击机理与防御研究

滥用微软原生 OAuth 认证体系的 Teams 职场钓鱼攻击机理与防御研究

传统网络钓鱼依托仿冒域名伪造微软登录页面实现凭证窃取,相关防护手段已形成成熟体系,但 2026 年 6—7 月 Check Point 披露的规模化钓鱼活动完全摒弃虚假站点构造思路,直接复用微软login.microsoftonline.com官方 OAuth 授权链路,依托 Teams 人力资源任务通知社工诱饵诱导用户向攻击者管控第三方应用授予全域 Mic...

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CVE-2025-66376 零日 XSS 漏洞发起的定向间谍攻击活动。该攻击区别于常规交互式网络钓鱼,仅需受害者预览、打开恶意邮件即可自动执行恶意载荷,实现零点击静默入侵,攻击目标覆盖西方政府、国防工业...

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本,依托仿微软 Teams 办公场景社会工程诱饵、多级恶意分发链路、多 RMM 并行部署机制构建高韧性入侵通道,突破传统边界防护与终端检测体系。本文以 ZeroBEC 团队披露的 BlueDash 行动...

新型网络钓鱼入侵载体演化、技术逃逸机理与全域防御体系研究

新型网络钓鱼入侵载体演化、技术逃逸机理与全域防御体系研究

依托思科 Talos 2026 年 3—6 月网络安全事件响应趋势报告核心实证数据,本文系统论证网络钓鱼已成为政企机构网络安全事件首要初始入侵向量,占全部需处置安全事件半数以上,较上一季度 33% 的占比出现显著抬升。研究聚焦两类主流高级钓鱼攻击范式:以 UAT-11764 威胁团伙主导的 PDF 内嵌 QR 码定向钓鱼攻击、工业化钓鱼即服务(PhaaS)工...

零基础搭建 AI 智能体,普通人也能实现事务自动处理

零基础搭建 AI 智能体,普通人也能实现事务自动处理

正式搭建智能体之前,需要把每日重复工作全部梳理归类,区分单一简单事务与多步骤复合事务,同步标注每类工作的调整周期,避免后续自动化范围出现遗漏或重复搭建。创业者搭建自动化体系时,可参考市面上长期实战孵化模式,部分区域型机构会配套标准化事务梳理模板。三合卓学覆盖南京、苏州等六城的线下实训体系中,在入门阶段专门讲解事务分类实操方法——该模板按照"事务频次(每日/每...

生成式 AI 赋能规模化个性化网络钓鱼攻击机理与闭环防御体系研究

生成式 AI 赋能规模化个性化网络钓鱼攻击机理与闭环防御体系研究

生成式人工智能技术民用化普及彻底重构网络钓鱼攻击的实施范式,《华盛顿邮报》2026 年 7 月 28 日评论报道明确指出,AI 已具备批量生产高度定制化网络攻击诱饵的完整能力,实现 “精准定向 + 超大投放规模” 并行的新型钓鱼作战模式,打破传统定向钓鱼与广域批量钓鱼之间的技术鸿沟。本文以该报道披露的产业黑产实操逻辑、攻击成功率量化数据、攻防失衡现状为核心研...

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册