安全江湖门派众多,挂马派、钓鱼派、社工派……其中红方和蓝方两派特立独行,不为争夺霸主之位,只为了切磋攻防技艺,常常开展红蓝对决。蓝方以控制业务、盗取机密信息为目标,用最接近真正APT的攻击方式,挑战红方最真实的网络防护能力。红方则需要通过分析网络流量还原蓝方攻击链,双方在确保业务平稳运行的前提下,以企业真实网络环境开展实兵对决。小生不才,偶入网络江湖,目睹红...
英国国家网络安全中心(NCSC)发布了一份列表,列出了数据泄露中出现的 100,000 个最常见的密码,以鼓励用户选择强密码。到目前为止,数据泄露中显示的最常用密码是 “123456”,有 2320 万个帐户使用此密码。另外,全世界有 770 万用户选择使用 “123456789” 作为密码。紧接着排名靠前的三个密码均被超过 300 万用户使用:“qwert...
弱口令能做什么?攻击者可以通过弱口令轻易进入后台,最终达到控制网站的目的。通过弱口令进入后台还可以窃取企业内部资料等危险操作。通过登录接口登录某个用户的账号,获取到用户的私密信息。最常见的弱口令123456、a123456、123456a、5201314、111111、woaini1314、qq123456、123123000000、1qaz2wsx、1q2...