本期作者徐光耀bilibili资深测试开发工程师负责B站工程效率相关平台的设计开发;压测、ci流水线、云构建等多个平台基于云原生方案的落地实践者。01 背景压测的重要性毋庸置疑,相比于监控,压测可以说...
BlackCat 勒索案例分析
BlackCat 勒索软件,也称为 ALPHV,是一种普遍的威胁,也是日益增长的勒索软件即服务 (RaaS) 经济的典型代表。值得注意的是,它的非传统编程语言(Rust)、多个目标设备和可能的入口点,...
网络配置错误致Cloudflare大规模宕机
网络配置错误致Cloudflare大规模宕机。 Cloudflare 是一个全球性的云平台,为世界各地的各种规模的企业提供广泛的网络服务,从而使企业更加安全,同时提高其关键互联网资产的性能和...
构建Go命令行程序工具链
偷懒的故事今天的推荐需要从一个偷懒的故事说起···话说不久前,需要输出一个按发布时间排序的酷Go推荐的历史文章列表,类似于这样:于是乎,想着从GoCN上一篇一篇copy文章的标题吧,5篇下来,手眼已经...
Gartner2022年SOAR市场指南报告评述
我们说安全的本质是对抗,而对抗是一个永无止境的过程,这个过程就叫security operations(安全运营/运行/运维/行动/作战/……),简称secops。欢迎进入secops的世界!我们下面...
学习通事件反思:个人数据泄露的全球性危机
6月20日,包括“M78安全团队”(首发)在内的多家自媒体发文称“大学生学习软件超星学习通的数据库信息正在被黑客在非法渠道售卖,兜售的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1亿7273万条...
基于Nginx反向代理水坑攻击
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
电子邮件内有毒蛇:揭秘Snake Keylogger窃密木马
恶意通告名称:Snake Keylogger威胁类型:窃密木马简单描述:Snake Keylogger 是使用 .NET 开发的恶意软件。它于 2020 年底首次出现,专注于从...
智能合约安全审计入门篇 —— delegatecall (2)
By:小白@慢雾安全团队背景概述上篇文章中我们了解了什么是 delegatecall 函数以及一个基础的漏洞,这篇文章的目的是加深一下大家对 delegatecall 的印象并带大家一起去玩点刺激的,...
GitHub Copilot 现已可供所有人使用,但并非所有人都喜欢它
导读:GitHub Copilot 来了,它能帮助程序员,为他们提供人工智能的编码建议,不过,它是否会让事情变得更糟呢?本文字数:1634,阅读时长大约:2分钟在 2021 年,我曾花了好...
甘肃打掉一个网上购销公民个人信息犯罪团伙
来源 | 央视新闻长按添加关注,为您保驾护航! 原文始发于微信公众号(网安百色):甘肃打掉一个网上购销公民个人信息犯罪团伙
记一次扒了手机监控木马的后台!
来源:小白学黑客近日,小明有了一桩烦心事,扰的他寝食难安。原来是女神的某安卓手机出了怪病,短信收不到,发出去别人也收不到,更可气的是女神用来准备网购的钱都被神秘刷走。当女神满心焦躁翻遍通讯录时,蓦然发...
15858