月梦工作室
越努力,越幸运
  • 首页
  • 法律法规知识库
  • 信安第二版精品课
  • 软考信安专栏
  • 信息安全书籍
  • CISP
  • CISSP
  • Kali linux
  • 关于本站
  • 周鸿祎谈黑客的存在:敌已在我 只是你还没发现

    Aug192019
    周鸿祎谈黑客的存在:敌已在我 只是你还没发现

    2019第七届互联网安全大会(ISC)于8月19日举办。360董事长周鸿祎发表《网络战时代的挑战与应对》为题的主题演讲。 演讲中,周鸿祎讲到:黑客往往通过潜伏、渗透、攻击多重路径对目标攻击。很多情况下,攻击者利用伪装,让受攻击者 不清楚是谁发功了攻击。这些病毒、恶意程序,往往就嵌在内部网络里,随时可能出来破坏 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:203 views | 标签:安全资讯
    抢沙发
  • Win10最新漏洞被发现,微软向用户发红色警报:尽快更新

    Aug172019
    Win10最新漏洞被发现,微软向用户发红色警报:尽快更新

    据财富杂志8月15日报道,微软正向Windows 10用户发出红色警报,警告他们立即更新操作系统。 微软公司在当地时间8月13日的一篇博客文章中警告称,有两个“关键”漏洞堪比上一次的BlueKeep漏洞危机。新的漏洞也属于蠕虫式(wormable)的漏洞。这意味着黑客可以利用它们将恶意软件从一台机器传播到另一台机器,而不需要用户 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:159 views | 标签:态势感知
    抢沙发
  • 微软Windows远程桌面服务远程代码执行新漏洞爆发,抓紧分发漏洞补丁并封堵端口服务

    Aug172019
    微软Windows远程桌面服务远程代码执行新漏洞爆发,抓紧分发漏洞补丁并封堵端口服务

    CNNVD微软安全漏洞通报 Windows远程桌面服务远程代码执行漏洞(CNNVD-201908-955、CVE-2019-1181)(CNNVD-201908-953、CVE-2019-1182)(CNNVD-201908-964、CVE-2019-1222)(CNNVD-201908-962、CVE-2019-1226) 漏洞简介:当未经身份验证的攻击者使用 RDP 连接到目标系统并发送经特殊设计的请求时,会触发远程 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:215 views | 标签:态势感知
    抢沙发
  • 浅谈渗透测试和红队的区别

    Jul222019
    浅谈渗透测试和红队的区别

    最近在各种安全相关的资讯或者技术文章中,越来越多的提到渗透测试(Penetration Testing)和红队(Red Team)这个两个词,而且很多地方是把这两个词的意思混为一体,认为是相同的东西。虽然这两者在方法和实施过程中存在一定相似甚至重合的部分,但是渗透测试和红队还是存在一些本质的差异。本文将分别对两者进行定义 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:490 views | 标签:渗透测试
    抢沙发
  • 等保2.0技术部分高危风险汇总

    Jul222019
    等保2.0技术部分高危风险汇总

    等级保护2.0标准发布后,为了更好地提升全国等级保护测评体系的技术能力,统一测评机构对网络安全风险的评判尺度,由中关村信息安全测评联盟组织,上海市信息安全测评认证中心主笔,杭州安信检测技术有限公司、江苏金盾检测技术有限公司、深圳市网安计算机安全检测技术有限公司、合肥天帷信息安全技术有限公司、山东新 ...

    阅读全文
    作者:moondream | 分类:等级保护2.0 | 阅读:441 views | 标签:法律法规
    抢沙发
  • 关于发布《云计算服务安全评估办法》的公告

    Jul222019
    关于发布《云计算服务安全评估办法》的公告

    国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部 关于发布《云计算服务安全评估办法》的公告 发布时间:2019-07-22 来源:中华人民共和国工业和信息化部网络安全管理局 国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部 关于发布《云计算服务安全评估办法》的公告2019年第2号 为提 ...

    阅读全文
    作者:moondream | 分类:等级保护2.0 | 阅读:160 views | 标签:法律法规
    抢沙发
  • 世界需要什么样的智能系统

    Jul062019
    世界需要什么样的智能系统

    世界需要什么样的智能系统 本文源自阿里巴巴道哥知乎上的文章,原文如下: 不得不说的话 在过去的18个月里,我拒绝了所有的采访,投入了全部精力专心在做一件事情。所以我想先借着这篇文章澄清一下18个月来网上的所有关于我的新闻、抖音视频等,都是好事者编撰的我的段子,用来吸取流量的假新闻。这些假新闻让我很苦恼 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:100 views | 标签:安全人物
    抢沙发
  • 知道创宇研发技能表v3.1

    Jul062019
    知道创宇研发技能表v3.1

    知道创宇研发技能表v3.1 2016/5/18 发布 by @知道创宇(www.knownsec.com) @余弦 & 404团队 后续动态请关注微信公众号:Lazy-Thought 说明 关于知道创宇 知行合一 | 守正出奇 知道创宇是一家黑客文化浓厚的安全公司,愿景是让互联网更好更安全 本技能表为知道创宇研发工程师的技能树集合,是的,很庞大 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:475 views | 标签:信息安全工程师
    抢沙发
  • 从菜鸟到拿下OSCP的进阶之路

    Jul042019
    从菜鸟到拿下OSCP的进阶之路

    从NewBie到牛Xer,OSCP 进化之路 如果你是渗透测试方面的新手,并且有攻克OSCP的打算,但手足无措,无从下手 ,不要担心,不用害怕,不用着急。本文将为你提供一个完备的OSCP准备策略。 概要 OSCP准备过程,实验室的练习,考试是一个可怕的旅程,你会经历很多兴奋,痛苦1,痛苦2, ………..挫折,打击甚至绝望。在23.45小 ...

    阅读全文
    作者:moondream | 分类:OSCP进攻性安全认证专家 | 阅读:5,184 views | 标签:OSCP
    抢沙发
  • 周鸿祎:网络安全技术是万物互联时代的核心技术

    Jul042019
    周鸿祎:网络安全技术是万物互联时代的核心技术

    在可以预见的万物互联时代,核心技术的竞争将会持续发酵,谁在人工智能、大数据领域实现了关键技术的突破,谁就可以实现降维攻击。 文 | 360集团董事长兼CEO 周鸿祎 中国互联网的下一个十年已经开启,之前互联网的焦点在大洋彼岸,下一轮的互联网将聚焦在东方。 PC互联网时代,我们尾随世界的浪潮。在移动互联网时 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:117 views
    抢沙发
  • 考友分享:软考信息安全工程师备考四年,终成正果

    Jul012019
    考友分享:软考信息安全工程师备考四年,终成正果

    前面的话: 曾经看到过这样一段话,让我印象深刻:“没有衰败的行业,只有衰败的个人。如果一个行业的专家都去要饭了,那才说明这个行业没有发展了。但如果还有人在这个行业拿五六位数的月薪,只能说明你不够努力。”如果你够勤奋,勤学苦练,每天都让自己的技能提升1%,2年后你就是行业内的专家,在这个行业就有你的一席 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:622 views | 标签:备考经验
    抢沙发
  • 复盘攻防,再聊安全

    Jun302019
    复盘攻防,再聊安全

    >Author:cnrstar@四维创智 截止到28日5点,HW行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点,如有不妥之处,欢迎交流。 1. 整体攻防的思考 本次攻防,从规则到各方实力,都是绝无仅有的。 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:124 views | 标签:信息安全
    抢沙发
  • 那些年我们一起追逐过的安全工具

    Jun272019
    那些年我们一起追逐过的安全工具

    前言 每一段岁月,都会留下属于时代的记忆——那些年,我们所追逐与热衷的安全工具,亦是如此。 在那个信息不对称的年代,安全工具主要是在小圈子内传播。当年天真的我们(脚本小子),以为网络就是江湖,一套完美的工具就是你的兵器——路见不平一声吼,碰到注入亮阿D。 注:由于年代久远,当年的工具大多已停止更新,如今 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:253 views | 标签:安全工具
    抢沙发
  • 如何写好一份渗透测试报告?

    Jun272019
    如何写好一份渗透测试报告?

    当你连续奋战了好几天,终于合上了笔记本,想要出去透透风时,一个熟悉的问句传来:“你好,请问什么时候可以交付报告?” 有成千上万的书籍讲解什么是信息安全,什么是渗透测试,也有数不清的培训课程视频。但是,我敢打赌,在这些材料中,只有不到10%是在讲写报告的事情。在一个完整的渗透测试过程中,有将近一半的时间 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:236 views | 标签:渗透测试
    抢沙发
  • 一个人的企业安全建设之路

    Jun272019
    一个人的企业安全建设之路

    前言 如今很多中小型互联网公司对安全需求不高,安全资源贫乏,领导只重视业务忽略安全,在这种情况下可能安全人员很难立足,推动公司做好安全,从而进入了进退两难的窘境,目前从事国内某车联网公司,公司团队在300人左右,生产服务器数量在千余台级别,业务线冗长,以下给各位介绍一下个人的工作经验: 一、熟悉环境 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:234 views | 标签:安全资讯
    抢沙发
  • 手把手教你如何搭建自己的渗透测试环境

    Jun272019
    手把手教你如何搭建自己的渗透测试环境

    介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点。在目标不知情或者没得到授权的情况下发起黑客攻击是非法的。所以通常是建立一个自己的实验室,练习黑客技术。 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术。我们将会探讨不同类型的虚拟系 ...

    阅读全文
    作者:moondream | 分类:Kali linux | 阅读:366 views | 标签:kali linux
    抢沙发
  • Kali Linux中前十名的Wifi攻击工具

    Jun272019
    Kali Linux中前十名的Wifi攻击工具

    无线网络的攻与防一直是比较热门的话题,由于无线信号可以被一定范围内的任何人接收到(包括死黑阔),这样就给WIFI带来了安全隐患;路由器生产厂商和网络服务供应商(ISPs)的配置大多是默认开启了WPS,这种环境下,无线网络往往是安全渗透测试里边的重要突破口。而使用以下这10个Wifi攻击工具,我们就可以测试自己的 ...

    阅读全文
    作者:moondream | 分类:Kali linux | 阅读:738 views | 标签:kali linux
    抢沙发
  • MacOS很安全?这只是错觉

    Jun182019
    MacOS很安全?这只是错觉

    一句“PHP是世界上最好的编程语言”可以成功惹毛一票程序员。同样,随口一句“Windows系统比Mac系统更安全(或反之)”也能让IT安全人员吵个不可开交。 Windows诞生的头10年该产品轻易坐稳史上最好攻击操作系统(OS)的宝座,成功攻击的数量更让公众对Windows的安全性失去信任。相比之下,很多果粉则觉得MacOS基于苹果的封闭 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:134 views | 标签:态势感知
    抢沙发
  • 等保2.0最新材料含等保2.0宣贯大会PDF,视频

    Jun182019
    等保2.0最新材料含等保2.0宣贯大会PDF,视频

    等保2.0-宣贯大会PDF,视频及最新材料 欢迎加入付费圈子-和月梦一起学信安。 GBT22239-2019信息安全技术网络安全等级保护基本要求.pdf GBT25070-2019信息安全技术网络安全等级保护安全设计技术要求.pdf GBT28448-2019信息安全技术网络安全等级保护测评要求.pdf   等保2.0宣贯大会PDF版及视频 从实战出发的网络安 ...

    阅读全文
    作者:moondream | 分类:等级保护2.0 | 阅读:577 views | 标签:等级保护
    1条评论
  • 应急响应实战笔记,一个安全工程师的自我修养!

    Jun162019
    应急响应实战笔记,一个安全工程师的自我修养!

    当我还在做安服的时候,我的主要工作是渗透测试和应急响应。两年前,我开始着手去整理一些应急响应案例,脱敏保留特定特征的场景,试图以最简单直观的方式去还原一个个应急场景。 现在,我将这些案例以一种更加开放的形式进行分享,欢迎Star,欢迎issue。 GitHub  地址:https://github.com/Bypass007/Emergency-Respo ...

    阅读全文
    作者:moondream | 分类:应急响应 | 阅读:428 views | 标签:应急响应
    抢沙发
  • 攻防实战演习复盘

    Jun162019
    攻防实战演习复盘

    君哥有话说 2019Q1做了一次内部攻防演习,做了一次复盘总结。前段时间参加了几家机构的HW防护方案评审,结合这些信息,做了一次总结,抛砖引玉。 祝攻防双方都顺利!   最近参加的几家机构的防守方防护方案评估,部分防守方缺乏对攻击者的正确认知,攻击者的手法已经比较高超了,不扫描,不落地,污 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:448 views | 标签:安全加固
    抢沙发
  • 警惕Windows RDP远程漏洞POC传播

    Jun012019
    警惕Windows RDP远程漏洞POC传播

    0x00 情况说明 2019年5月31日360检测到github上有人发布了可导致远程拒绝服务的POC代码 (https://github.com/n1xbyte/CVE-2019-0708)和针对windows server 2008 R2 x64的演示视频,经验证POC代码真实有效。攻击者可能会使用传播该代码对系统进行远程拒绝服务攻击或者修改该代码使其达到远程代码执行的效果。 0x01 安全 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:153 views
    抢沙发
« 上一页345678910111213下一页 »最后

2025年软考信安备考学习资料包

1.《信息安全工程师教程》第二版
2.《信息安全工程师考试大纲》第二版
3.信息安全工程师备考思维导图
4.信息安全工程师备考精品视频
5.信息安全工程师串讲笔记汇总
6.信息安全工程师历年真题及答案解析
7.信息安全工程师模拟题及押题
打赏获得备考学习资料包

软考信息安全工程师历年真题汇总

2024年信息安全工程师上午真题及答案解析

2024年信息安全工程师下午真题及答案解析

2023年信息安全工程师上午真题及答案解析

2023年信息安全工程师下午真题及答案解析

2022年信息安全工程师上午真题及答案解析

2022年信息安全工程师下午真题及答案解析

2021年信息安全工程师上午真题及答案解析

2021年信息安全工程师下午真题及答案解析

2020年信息安全工程师上午真题及答案解析

2020年信息安全工程师下午真题及答案解析

2019年信息安全工程师上午真题及答案解析

2019年信息安全工程师下午真题及答案解析

2018年信息安全工程师上午真题及答案解析

2018年信息安全工程师下午真题及答案解析

2017年信息安全工程师上午真题及答案解析

2017年信息安全工程师下午真题及答案解析

2016年信息安全工程师上午真题及答案解析

2016年信息安全工程师下午真题及答案解析

软考信息安全工程师学习笔记

0.信息安全工程师备考公开课
1.网络信息安全概述
2.网络攻击原理与常用方法
3.密码学基本理论
4.网络安全体系与网络安全模型
5.物理与环境安全技术
6.认证技术原理与应用
7.访问控制技术原理与应用
8.防火墙技术原理与应用
9.VPN技术原理与应用
10.入侵检测技术原理与应用
11.网络物理隔离技术原理与应用
12.网络安全审计技术原理与应用
13.网络安全漏洞防护技术原理与应用
14.恶意代码防范技术原理
15.网络安全主动防御技术与应用
16.网络安全风险评估技术原理与应用
17.网络安全应急响应技术原理与应用
18.网络安全测评技术与标准
19.操作系统安全保护
20.数据库系统安全
21.网络设备安全
22.网站安全需求分析与安全保护工程
23.云计算安全需求分析与安全保护工程
24.工控安全需求分析与安全保护工程
25.移动应用安全需求分析与安全保护工程
26.大数据安全需求分析与安全保护工程

支持本站

文章排行

  • 2025年软考信息安全工程师考试备考指南 - 8,033 views
  • 2025年软考信息安全工程师备考学习资料包 - 6,940 views
  • 2025年软考信息安全工程师备考公开课 - 4,112 views
  • 2025年软考信息安全工程师备考精品课-更新中 - 2,405 views
  • 软考信息安全工程师备考学习笔记汇总2020 - 6,803 views
  • 软考信息安全工程师历年真题汇总及历年考点分布 - 6,495 views
  • 2019年信息安全工程师考试上午真题及答案解析 - 5,581 views
  • 安全书籍:《内网安全攻防:渗透测试实战指南》 - 5,508 views
  • 从菜鸟到拿下OSCP的进阶之路 - 5,184 views
  • 软考信息安全工程师教程第二版 - 4,321 views
  • 2018年上半年信息安全工程师上午真题及答案解析 - 3,912 views
  • 2018年上半年信息安全工程师下午真题及答案解析 - 3,888 views
  • 信息安全工程师考试大纲-科目1:信息安全基础知识 - 3,783 views

分类

  • CEH道德黑客 (11)
  • CISP信息安全专业人员 (6)
  • CISSP信息系统安全专家 (9)
  • H3C大安全 (7)
  • Kali linux (21)
  • OSCP进攻性安全认证专家 (5)
  • 信安知识库 (1)
  • 信安精品课 (32)
  • 信息安全书籍 (28)
  • 信息安全基础 (8)
  • 信息安全工程师 (52)
  • 信息系统安全基础 (9)
  • 信息系统安全工程 (4)
  • 威胁情报 (5)
  • 安全加固 (5)
  • 安全工具 (2)
  • 安全资讯 (76)
  • 密码学基础与应用 (11)
  • 应急响应 (5)
  • 应用系统安全基础 (8)
  • 应用系统安全工程 (7)
  • 法律法规 (35)
  • 渗透测试 (28)
  • 等级保护2.0 (11)
  • 网络安全基础 (8)
  • 网络安全技术和产品 (7)
  • 默认 (4)

最新日志热评日志随机日志

  • 关键信息基础设施商用密码使用管理规定》解读
  • 关键信息基础设施商用密码使用管理规定
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 《网络数据安全管理条例》
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码检测机构管理办法
  • 商用密码检测机构管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 《网络数据安全管理条例》
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 关键信息基础设施商用密码使用管理规定
  • 关键信息基础设施商用密码使用管理规定》解读
  • 慢雾进入工信部《2018 年中国区块链产业白皮书》
  • 2017年上半年信息安全工程师下午真题及答案解析
  • 知道创宇赵伟:态势感知是承载网络安全产业的航空母舰
  • “道德黑客”CEH (Certified Ethical Hacker) 考证全攻略
  • 渗透之路
  • 2019年信息安全工程师考试上午真题及答案解析
  • 第四章信息系统安全基础考点分布统计及真题答案解析2020
  • 中国黑客发展历程
  • 信息安全书籍推荐(不断更新中)
  • 工信部开展网络安全技术应用试点示范项目推荐工作

最活跃的读者

最新评论

  • PolarisPolaris:
    你好,这个第二题是不是应该选D呢
  • xxlljxxllj:
    想了解,请发演讲PPT
  • 小能快跑小能快跑:
    东西很好
  • 艾美佳网址收录艾美佳网址收录:
    嗯,安全本来就不好搞
  • borebore:
    一点点成为心里的那个人。

博客统计

  • 日志总数:400 篇
  • 评论总数:5 条
  • 标签数量:41 个
  • 链接总数:41 个
  • 建站日期:
  • 运行天数:20406 天
  • 最后更新:2025-11-3

友情链接

  • 游侠安全网
  • 51hacking
  • i春秋学院
  • 玄魂工作室
  • freebuf
  • E安全
  • HackerNews
  • 绿盟技术博客
  • 安全客
  • 吾爱破解
  • 鸿鹄论坛
  • 360CERT
  • slowmist
  • hackeye
  • uncissp
  • 华盟网
  • seebug-paper
  • 安全加头条
  • 颓废博客
  • 漏洞人生
  • 8090-sec
  • 洞悉漏洞
  • 危险漫步
  • 知道创宇研发技能表v3.1
  • 知道创宇
  • ISCCC
  • 网络安全等级保护网
  • 中国信息安全测评中心
  • shodan
  • zoomeye
  • kaspersky
  • 国家互联网应急中心
  • 等保测评网
  • moonsec
  • waitalone
  • 奇安信威胁情报中心
  • 微步在线
  • E安在线
  • 信安知识库
  • micro8
  • D盾防火墙
  • 用户登录

    Copyright © 2018-2025 月梦工作室. Powered by WordPress. Theme by Weisay.