信息安全

CVE-柠檬i10 天前
安全·信息安全·系统安全
Windows条件竞争提权漏洞复现(CVE-2024-300889)文件来源:tykawaii98/CVE-2024-30088 (github.com)用Visual Studio打开,直接生成解决方案
IronmanJay15 天前
信息安全·内核·系统调用·fuzz测试·漏洞检测·kernelfuzzer·内核漏洞检测工具
KernelFuzzer部署、使用与原理分析本博客的主要内容为KernelFuzzer的部署、使用与原理分析。本博文内容较长,因为涵盖了KernelFuzzer的几乎全部内容,从部署的详细过程到如何使用KernelFuzzer对操作系统的系统调用进行Fuzz测试,以及对KernelFuzzer进行漏洞检测的原理分析,相信认真读完本博文,各位读者一定会对KernelFuzzer有更深的了解。以下就是本篇博客的全部内容了。
Mr.Cssust1 个月前
信息安全·设计规范·网络渗透·嵌入式软件·汽车电子·智能网联汽车·嵌入式处理器
【文献阅读】汽车上的信息安全工程文章目录前言基本概念信息安全评估信息安全措施测试验证参考文献见《汽车电子——产品标准规范汇总和梳理(信息安全)》
_有点睡不醒1 个月前
web安全·计算机·网络安全·黑客·信息安全·程序员·编程
自学黑客(网络安全)网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
Mr.Cssust1 个月前
人工智能·信息安全·自动驾驶·嵌入式软件·ota·功能安全·线控底盘
【自动驾驶】针对低速无人车的线控底盘技术目录术语定义一般要求操纵装置防护等级识别代号技术要求通过性要求直线行驶稳定性环境适应性要求功能安全要求
IronmanJay1 个月前
信息安全·内存·栈溢出·漏洞利用·缓冲区溢出漏洞·漏洞原理·cve-2021-3156
【CVE-2021-3156】——漏洞复现、原理分析以及漏洞修复2021年01月27日,RedHat官方发布了Sudo缓冲区/栈溢出漏洞的风险通告,普通用户可以通过利用此漏洞,而无需进行身份验证,成功获取Root权限。
Billy_Zuo1 个月前
信息安全
信息安全与多媒体基础知识
失舵之舟-2 个月前
网络协议·计算机网络·信息安全·安全协议·邮件协议
计算机网络协议汇总传输层协议——TCP:面向连接可靠的传输层协议,采用三次握手建立和关闭连接 TCP的功能或服务有:可靠传输、连接管理、差错校验和重传、流量控制、拥塞控制、端口寻址;其中流量控制采用的是:可变大小的滑动窗口协议
小小小小钰儿2 个月前
计算机·黑客·信息安全·程序员·编程·it·自学黑客
自学黑客&网络安全本人从事网安数年,擅长Web安全攻防、渗透领域,有丰富实战经验我为啥说自学黑客&网络安全,一般人我还是劝你算了吧。因为我就是那个不一般的人。
经纬恒润2 个月前
信息安全·安全架构·汽车网络安全
经纬恒润亮相AutoSec中国汽车网络安全及数据安全合规峰会近日,由谈思实验室、谈思汽车、上海市车联网协会联合举办的AutoSec 8周年年会暨中国汽车网络安全及数据安全合规峰会在上海举办。本次大会主要聚焦数据合规、汽车网络与数据安全趋势与挑战、软件供应链安全、车辆网络安全、网络安全管理等话题。经纬恒润作为智能网联汽车全栈式解决方案供应商,受邀与Cybellum联合出席,与千余名产业链上下游专业人士齐聚盛会,共话发展。
网络安全—白菜菜2 个月前
java·开发语言·网络·web安全·网络安全·信息安全·pycharm
windows连接CentOS数据库或Tomcat报错,IP通的,端口正常监听数据库错误: ERROR 2003 (HY000): Can't connect to MySQL server on 'x.x.x.x' (10060)
网络安全—白菜菜2 个月前
运维·网络·数据库·网络协议·mysql·网络安全·信息安全
本机MySQL数据库服务启动了,但是cmd登录不上10061注意:不建议安装MySQL8,建议直接使用phpstudy中自带的MySQL5.7ERROR 2003 (HY000): Can't connect to MySQL server on 'x.x.x.x' (10061)
网络安全—白菜菜2 个月前
linux·运维·网络·网络安全·信息安全·centos·虚拟机
修改CentOS ifcfg_ens33文件,提示 file read only/只读没有用root用户去修改,需要切换到root用户: su root 输入root密码,切换到root用户修改。
山登绝顶我为峰 3(^v^)32 个月前
服务器·算法·信息安全·区块链·密码学·同态加密
Universal Thresholdizer:将多种密码学原语门限化参考文献:[BGG+18] 首先给出了 threshold fully homomorphic encryption (ThFHE) for any class of access structures 的接口以及相关属性的定义。这个定义是中心化的,它有一个可信的 Setup 阶段,用于生成公私钥对以及分发私钥。
无极9212 个月前
网络·安全·网络安全·信息安全·技术
网络侦察技术网络侦察技术是指网络攻击者为了收集目标网络和系统的相关信息,以便发现漏洞、规划攻击路径和策略而采用的一系列技术手段。这些技术对于成功实施网络攻击至关重要,因为它们构成了网络杀伤链模型中的第一阶段。以下是网络侦察技术的几个主要分类及特点:
学习网络安全的小猿同学2 个月前
网络·学习·安全·web安全·网络安全·信息安全·渗透测试
网络安全(黑客技术)—2024自学手册网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
一个迷人的黑客2 个月前
网络·学习·安全·web安全·网络安全·信息安全·渗透测试
网络安全(黑客技术)—2024自学手册网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
CyberSecurity_zhang2 个月前
信息安全·汽车·密码学·trustzone·hsm
汽车信息安全入门总结(2)目录1.引入2.汽车信息安全技术3.密码学基础知识4.小结上篇汽车信息安全入门总结(1)-CSDN博客主要讲述了汽车信息安全应该关注的点,以及相关法规和标准,限于篇幅,继续聊信息安全相关技术以及需要掌握的密码学基础知识。