微软突然暂停Windows 11更新:直言为系统准备更多重磅新功能

微软突然暂停Windows 11更新:直言为系统准备更多重磅新功能

 2022年2月5日

在过去6个月时间里,Windows 11预览版一直很有规律的发布。不过遗憾的是,由于新预览版不符合微软设定的“质量标准”,微软本周决定暂停发布新版本。 至于为何突然宣布不更新,具体的细节官方并没有公布。与之前的几次不同,微软没有告知它在测试时遇到的任何错误,因此我们并不真正知道可能发生了什么。 上周,微软宣布Windows 11系统在今年2月的更新幅度会进一步增强,包括优化Android应用体验、...

Win11始终不够好用?教你几招让Win11变得更顺手

Win11始终不够好用?教你几招让Win11变得更顺手

 2022年2月4日

Win11在很多地方都做了调整,但由于涉及到诸多旧有习惯,再加上前期Bug的缘故,初上手时让人很不适应。好在微软的号召力不俗,各种“改装”小工具也是层出不穷。虽然不能解决掉Win11的所有问题,但至少可以让你的Win11用起更顺手! 1. 让任务栏显示“右键菜单” 不支持右键,是Win11任务栏中一个最大的“Bug”,日常使用超级不便。StartAllBack是一款第三方工具,通过点击“任务栏项→...

十大热门IT岗位薪资榜,网络安全分析师位列榜眼

 2022年2月3日

据Robert Half Technology发布的《2022年IT薪资报告》所示,热门技能领域的适配人才将抢占先机,以填补今年最急需的职位缺口,而与网络信息安全相关的职位,将受到企业特别关注。 随着IT人才缺口不断扩大,全球企业也在竭尽所能地吸引顶尖技术人才。据Robert Half Technology发布的《2022年IT薪资报告》所示,科技行业的招聘人数正在增加,大有超越疫情前水平的趋势。...

高级Windows蜜罐系统KFSensor 5.6.0版发布

 2022年2月3日

在2004年4月游侠曾写过一篇《IDS+Honeypot=骇客克星》并发表在了当时的《黑客防线》上,如今18年过去了,游侠发现文章的主角“KFSensor”依然存在,并且还在更新! FKSensor最新的版本是5.6.0,更新内容是: Fixes Updated to work with the latest npcap 1.3.0 Fixed a problem in the collator ...

Linux系统安装w3af

Linux系统安装w3af

 2022年2月3日

w3af这个工具是扫描网站漏洞,比如 SQL注入、盲注、本地\远程文件包含、跨站脚本攻击、跨站伪造请求等。 找了一些正规的工具定义介绍:w3af是一个Web应用安全的攻击、审计(分析)平台,通过增加插件来对功能进行扩展,这是一款用python写的工具,支持GUI,也支持命令行模式。 w3af目前已经集成了非常多的安全审计及攻击插件,并进行了分类,用户在使用的时候,可 以直接选择已经分类好的插件,只...

漏洞扫描软件Nessus安装与使用

漏洞扫描软件Nessus安装与使用

 2022年2月3日

Nessus Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。所以,本章将介绍Nessus工具的基础知识。 Nessus概述 Nessus通常包括成千...

2022年渗透测试用到的6个最常用工具

2022年渗透测试的6个最常用工具

 2022年2月3日

1.Wireshark Wireshark(前称Ethereal)是一个网络分包分析软件,是世界上使用最多的网络协议分析器。Wireshark 兼容所有主要的操作系统,如 Windows、Linux、macOS 和 Solaris。 kali系统里面自带有这个软件,我们可以直接使用;或者可以在网上下载windows版本,在windows系统里使用。 使用wireshark进行抓包 1、混杂模式概述...

Linux Lite 5.8 正式发布 易用性开始向Windows看齐

Linux Lite 5.8 正式发布 易用性开始向Windows看齐

 2022年2月1日

更现代的基于Linux的操作系统现在易用性提升迅速,而且大多数会在老化的硬件上运行得很好(这与Windows的思路明显不同)。使用Xfce桌面环境的Linux Lite是最适合Windows切换者的Linux发行版之一,因为它是轻量级的、现代的,而且使用体验可以说让Windows用户非常熟悉,今天,Linux Lite 5.8版本正式发布。 该操作系统基于Ubuntu 20.04.3开发,该发行版...

Windows 11的最新累积更新可以让你的电脑运行得更快

Windows 11的最新累积更新可以让你的电脑运行得更快

 2022年2月1日

尽管有2022年1月的安全更新,Windows 11仍然存在一个问题,即一些设备的运行速度可能比平时慢。这个错误影响到HDD和SSD,有报告称他们的存储驱动器运行速度慢了50%以上,这个问题在2021年7月首次被报告,它已经困扰了一些用户很长时间了。 这个问题在2021年12月的累积更新中正式解决,微软承认Windows 11的错误影响了"所有磁盘(NVMe、SSD、硬盘)"的性能,每次发生写操作...

Fiddler如何设置断点?阿里P8手把手教学教程,你确定不拿走?

Fiddler如何设置断点?阿里P8手把手教学教程,你确定不拿走?

 2022年1月29日

在Fiddler中有两种设置断点的方式: Automatic BreakPoints设置断点; 用bpu命令设置断点; 今天分享的是Automatic BreakPoints设置断点。 菜单栏依次选择Rules-->Automatic BreakPoints。 添加图片注释,不超过 140 字(可选) Before Requests: 在发出请求前断点 After Responses:在请求...

你没见过的Burpsuite骚操作——拦截CLI工具的流量

你没见过的Burpsuite骚操作——拦截CLI工具的流量

 2022年1月29日

Burp Suite,mitmproxy都是非常有用的HTTP代理工具。它们不仅仅用于渗透测试和安全研究,也用于开发、测试和API研究上。实际上,我自己现在更多的是用Burp来进行调试和学习,而不是用于实际的渗透测试。观察网络中的实际HTTP请求,对理解复杂的API或测试我的脚本或工具是否正常工作是非常有帮助的。 本文涉及知识点实操练习:burpsuite实战https://www.hetianl...

Fiddler与BurpSuite联动抓手机app包

Fiddler与BurpSuite联动抓手机app包

 2022年1月29日

1.Fiddler设置 工具->选项 以下部分全部勾上。一定要勾上解密https流量 工具->选项->连接 默认端口是8888 根据自己需求可以修改 手机上导入证书cer证书 访问fiddler IP 加上 设置的端口 http://192.168.0.107:889 下载CER证书导入 即可在浏览器抓取http/https数据包。 2.抓手机app数据包 这里以模拟机为例 实际...

微软去年曾遭遇史上最强DDoS攻击 峰值流量高达3.47Tbps

微软去年曾遭遇史上最强DDoS攻击 峰值流量高达3.47Tbps

 2022年1月28日

微软披露,去年11月曾遭遇一次史无前例的DDoS(分布式拒绝服务)黑客攻击,峰值流量高达3.47Tbps,换算成大家比较熟悉的概念就是接近350万兆。据悉,这次攻击的对象是微软Azure云服务在亚洲的客户。 黑客利用遍布全球的大约1万个攻击源,并使用了包括SSDP、CLDAP、DNS、NTP在内的多种方式,在80端口上发动攻击,持续了大约15分钟。 到了12月,微软又遭遇了一次类似的攻击,峰值流量...

4天能赚7500元? 揭秘交友App聊天员黑产

4天能赚7500元? 揭秘交友App聊天员黑产

 2022年1月28日

“在来遇上聊了几次,就非要跑过来跟我了”“没车没房照样找到了小妹,水灵吧?”……近日,一批主角为“中老年男性+年轻漂亮女子”的广告引发了热议,这些广告的背后是一众交友平台。凤凰网科技在测试了数家交友平台后发现,这些以中老年男性群体为目标用户的交友平台中,有不少存在疑似诱导消费的聊天“陷阱”。 “2021年8月中旬我在网上看到一款叫来遇的交友App,就下载下来与异性交往找对象……最后花了快2000元...

俄罗斯对加密货币监管最新动向:并非完全禁止

 2022年1月28日

根据一份文件显示,俄罗斯当局已经起草了一份监管加密货币的“路线图”,计划对加密货币进行限制,但并非像俄罗斯央行主张的完全禁止。报道指出,政界人士敦促俄罗斯央行改变策略。 据悉,由于担心加密货币可能导致金融不稳定,俄罗斯央行此前提议限制加密货币交易和挖矿。俄罗斯总统普京对此评论道,要求各方达成共识。 此次工作组的参与方包括俄罗斯财政部、经济部、数字和内政部、俄罗斯联邦安全局和中央银行。根据文件显示,...