1. 烏克蘭國防系統(tǒng)的密碼真的是123456?

        共 2678字,需瀏覽 6分鐘

         ·

        2022-03-02 22:13


        最近有一篇熱文《烏克蘭國防軍隊(duì)的系統(tǒng)賬號(hào)和密碼分別是 admin 和 123456!》提到烏克蘭武裝部隊(duì)的“第聶伯羅”軍事自動(dòng)化控制系統(tǒng),服務(wù)器網(wǎng)絡(luò)保護(hù)十分原始,用戶名和密碼是“admin 123456”。這是一篇“觀察者網(wǎng)”的報(bào)道,并非小道消息,但這是2018年的舊聞了。至于現(xiàn)在密碼改了沒有,咱也不知道,咱也不敢問。

        俄烏沖突爆發(fā)后,網(wǎng)絡(luò)安全領(lǐng)域可以說是雙方的另一個(gè)戰(zhàn)場(chǎng)。

        2月24日,烏克蘭主要政府網(wǎng)站“在遭受一系列網(wǎng)絡(luò)攻擊后”無法打開。烏克蘭國家特殊通信與信息保護(hù)局通報(bào)了針對(duì)政府網(wǎng)站和銀行的大規(guī)模分布式拒絕服務(wù)攻擊(DDoS)。其實(shí)早在今年1月,烏克蘭外交部、教育部、內(nèi)政部、能源部等在內(nèi)的多個(gè)政府網(wǎng)站曾遭到大規(guī)模網(wǎng)絡(luò)攻擊而關(guān)閉。

        2月26日在俄羅斯首都莫斯科拍攝的手機(jī)屏幕顯示,俄總統(tǒng)網(wǎng)站出現(xiàn)網(wǎng)頁無法打開的情況。此外,俄羅斯國家航天集團(tuán)公司表示,其網(wǎng)站受到從烏克蘭西部利沃夫市使用機(jī)器人程序發(fā)起的DDoS。


        無論戰(zhàn)爭(zhēng)與和平,網(wǎng)絡(luò)安全都是大事。今天推薦10本安全領(lǐng)域重磅著作,希望對(duì)你有所幫助。



        1



        數(shù)據(jù)大泄漏:隱私保護(hù)危機(jī)與數(shù)據(jù)安全機(jī)遇

        作者:雪莉·大衛(wèi)杜夫(Sherri Davidoff)


        推薦語:系統(tǒng)分析數(shù)據(jù)泄漏風(fēng)險(xiǎn)的關(guān)鍵成因,深度探索數(shù)據(jù)泄漏危機(jī)的本質(zhì)規(guī)律,總結(jié)提煉數(shù)據(jù)泄漏防范和響應(yīng)策略,應(yīng)對(duì)抓牢增強(qiáng)數(shù)據(jù)安全的機(jī)遇挑戰(zhàn)。由中國工程院鄭緯民院士、華中科技大學(xué)計(jì)算機(jī)學(xué)院金海教授、哈爾濱工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院李瓊教授聯(lián)袂推薦。




        2


        CTF特訓(xùn)營
        技術(shù)詳解、解題方法與競(jìng)賽技巧
        作者:FlappyPig戰(zhàn)隊(duì)

        推薦語:國內(nèi)首本CTF賽事技術(shù)解析書籍,老牌CTF戰(zhàn)隊(duì)FlappyPig撰寫,從安全技術(shù)、解題方法、競(jìng)賽技巧3大維度全面展開,Web、Reverse、PWN、Crypto、APK、IoT 6大篇,扎扎實(shí)實(shí)30章,厚達(dá)518頁,三度Pwn2Own冠軍Flanker、CTF賽事國內(nèi)推動(dòng)先驅(qū)者諸葛建偉、段海新教授聯(lián)袂推薦??紤]到廣大CTF學(xué)子,學(xué)生群體會(huì)比較多,作者團(tuán)隊(duì)強(qiáng)烈要求降低圖書定價(jià),象征性只拿1%版稅用來公益捐出。



        3



        深入淺出隱私計(jì)算:技術(shù)解析與應(yīng)用實(shí)踐

        作者:李偉榮


        推薦語:資深隱私計(jì)算專家,10余年金融和安全行業(yè)經(jīng)驗(yàn),港交所隱私計(jì)算項(xiàng)目深度參與者,工程經(jīng)驗(yàn)豐富;系統(tǒng)講解6大類隱私計(jì)算技術(shù)的工作原理、應(yīng)用方法、開發(fā)框架、案例實(shí)踐。




        4



        Rootkit和Bootkit

        現(xiàn)代惡意軟件逆向分析和下一代威脅

        作者:Alex Matrosov


        推薦語:網(wǎng)絡(luò)犯罪集團(tuán)和惡意行為者將繼續(xù)編寫更加持久和隱蔽的攻擊程序,攻防之戰(zhàn)遠(yuǎn)沒有結(jié)束!


        Rootkit高效地獲取系統(tǒng)準(zhǔn)入權(quán)限,使得安全領(lǐng)域的檢測(cè)技術(shù)受到極大的挑戰(zhàn),而Bootkit也常被安置在外設(shè)的主引導(dǎo)扇區(qū)并駐留在整個(gè)系統(tǒng)的啟動(dòng)過程,它們的破壞力、隱蔽性和演進(jìn)性給計(jì)算機(jī)安全帶來巨大威脅。本書主要關(guān)注如何發(fā)現(xiàn)并逆向、有效分析這些高級(jí)威脅,在現(xiàn)代計(jì)算機(jī)中實(shí)現(xiàn)信任。




        5



        云原生安全

        攻防實(shí)踐與體系構(gòu)建

        作者:劉文懋 江國龍 浦明 阮博男 葉曉虎


        推薦語:隨著各行業(yè)數(shù)字化轉(zhuǎn)型的加速,云原生正在憑借其快速部署、彈性、可擴(kuò)展等特性,在越來越多的領(lǐng)域落地應(yīng)用,已從概念普及期走入快速發(fā)展期。本書面向?qū)崙?zhàn)攻防,分析了云原生體系每層的安全風(fēng)險(xiǎn)與威脅,并根據(jù)各類攻擊場(chǎng)景,有針對(duì)性地設(shè)計(jì)了面向云原生架構(gòu)的安全防護(hù)體系。


        作者團(tuán)隊(duì)在云計(jì)算安全領(lǐng)域研究了數(shù)十年之久,本書也得到了CSA大中華區(qū)主席 李雨航、云安全架構(gòu)師 鳥哥 等領(lǐng)域?qū)<衣?lián)名推薦!




        6



        Kali Linux高級(jí)滲透測(cè)試
        (原書第3版)
        作者:維杰·庫馬爾·維盧 羅伯特·貝格斯

        推薦語:原書第3版全新升級(jí),Kali Linux滲透測(cè)試經(jīng)典之作。本書從攻擊者的角度來審視網(wǎng)絡(luò)框架,詳細(xì)介紹攻擊者“殺鏈”采取的具體步驟,包含大量實(shí)例,并提供源碼。




        7



        Python安全攻防:滲透測(cè)試實(shí)戰(zhàn)指南
        作者:吳濤 方嘉明 吳榮德 徐焱 編著

        推薦語:在網(wǎng)絡(luò)安全領(lǐng)域,是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。本書圍繞Python在網(wǎng)絡(luò)安全滲透測(cè)試各個(gè)領(lǐng)域中的應(yīng)用展開,通過大量圖解,從實(shí)戰(zhàn)攻防場(chǎng)景分析代碼,幫助初學(xué)者快速掌握使用Python進(jìn)行網(wǎng)絡(luò)安全編程的方法,深入淺出地講解如何在滲透測(cè)試中使用Python,使Python成為讀者手中的神兵利器。MS08067安全實(shí)驗(yàn)室出品。




        8



        Web代碼安全漏洞深度剖析
        作者:曹玉杰 王樂 李家輝 孔韜循 編著

        推薦語:代碼審計(jì)是網(wǎng)絡(luò)攻防實(shí)戰(zhàn)的核心技術(shù)之一,這本書從環(huán)境建設(shè)、實(shí)戰(zhàn)剖析、業(yè)務(wù)安全三個(gè)維度展開,是作者及其團(tuán)隊(duì)多年一線實(shí)戰(zhàn)經(jīng)驗(yàn)的精華凝結(jié)。尤其是對(duì)SQL注入、跨站腳本、跨站請(qǐng)求、文件類型、代碼和命令執(zhí)行等漏洞的分析闡述與實(shí)戰(zhàn)分析,具有重要的學(xué)習(xí)指導(dǎo)意義和實(shí)戰(zhàn)指引價(jià)值,多位網(wǎng)絡(luò)安全專家聯(lián)袂推薦。




        9



        C++反匯編與逆向分析技術(shù)揭秘
        (第2版)
        作者:錢林松,張延清

        推薦語:這是一部系統(tǒng)講解反匯編與逆向分析技術(shù)原理、流程、方法和實(shí)用技巧的著作。本書第1版出版于2011年,10年來暢銷不衰,成為反匯編與逆向工程領(lǐng)域的標(biāo)志性著作,被數(shù)十萬安全工程師和C++工程師奉為瑰寶。在全球?qū)W術(shù)界和企業(yè)界都享有盛譽(yù),故第2版得到了全球15位安全技術(shù)專家的傾力推薦。第2版在技術(shù)、工具和案例等方面做了大量的更新和補(bǔ)充。




        10



        Web漏洞搜索
        作者:彼得·亞沃斯基(Peter Yaworski)?

        推薦語:本書充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。通過本書,你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。




        更多好書
        ??



        刷刷視頻??


        干貨直達(dá)??



        更多精彩??

        在公眾號(hào)對(duì)話框輸入以下關(guān)鍵詞
        查看更多優(yōu)質(zhì)內(nèi)容!

        讀書?|?書單?|?干貨?|?講明白?|?神操作?|?手把手
        大數(shù)據(jù)?|?云計(jì)算?|?數(shù)據(jù)庫?|?Python?|?爬蟲?|?可視化
        AI?|?人工智能?|?機(jī)器學(xué)習(xí)?|?深度學(xué)習(xí)?|?NLP
        5G?|?中臺(tái)?|?用戶畫像?|?數(shù)學(xué)?|?算法?|?數(shù)字孿生

        據(jù)統(tǒng)計(jì),99%的大咖都關(guān)注了這個(gè)公眾號(hào)
        ??
        瀏覽 23
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        評(píng)論
        圖片
        表情
        推薦
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
          
          

            1. 免费一级毛片毛多水多 | 成人无码高清视频 | A黄片日逼 | 欧美X X888做受 | 人妖性视频 |