北邮GAMMA LAB 与鹏城实验室最新开源图神经网络算法库Gamma Graph Library (GammaGL),支持多后端深度学习框架,如TensorFlow、PyTorch、PaddlePa...
记首次hw的心得体会
前言前段时间,跟随队里师傅们做了一次某市攻防演练项目,总的来说跟着学了不少东西所以记录一下。图片打码比较厚并且有部分缺图,望见谅~0x01 简单测试前期大佬们已经整理好了资产文档,先对分配给自己的资产...
2021年的路由器安全回顾
路由器(Router)是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。它能够理解不同的协议,例如某个局域网使用的以太网协议,因特...
从去中心化看“大迁移”
从组织生态学看网络犯罪从组织生态学的视角,来看整个网络犯罪,不是由单个犯罪集团,而是由众多个体、松散的团伙、被精明的组织者整合而成的体系。整个犯罪链条与正常社会之间有着千丝万缕的联系,它必定嵌入在市场...
DOMDig - 用于单页应用程序的 DOM XSS 扫描器
https://github.com/fcavallarin/domdig DOMDig 是一个运行在 Chromi...
汽车网络安全攻击面分析
2022年5月27日,由北京犬安科技有限公司发起举办的”GoGoHack2022 车联网信息安全研讨会“圆满落幕。本次研讨会受到了来自各界的高度关注,有300余位观众报名参会,分别来自主机厂、Tier...
参编|《OTT终端数据安全和个人信息保护研究报告》发布
6月16日,由中国信通院泰尔终端实验室承办的“2022年电信终端产业协会(TAF)移动安全工作委员会第一次会议”在云端召开,会上正式发布《OTT终端数据安全和个人信息保护研究报告(2022年)》(以下...
什么?你还不会webshell免杀?(二)
webshell免杀之传参方式及特征绕过传参方式 在这里解释一下为什么,需要讲述传参方式,由于在很多情况下,以请求头作为参数传递并非waf和人工排查的重中之重且非常误导和隐藏,下面就是常用的几种方式1...
TOP5 | 头条:日本当局批准确保关键设施网络安全的计划
TOP5今日全球网安资讯摘要头条新闻日本当局批准确保关键设施网络安全的计划;安全资讯敏捷开发、支持作战!美空军凯塞尔航线软件工厂的软件现代化实践;西门子工业网络管理系统发现十五处安全漏洞;TikTok...
.NET WebShell 免杀系列之XamlReader
.NET平台下的一句话木马百年不变,最常见的当属下面这句,百度WebShell在线查杀可正常识别如下图<%@ Page Language="Jscript"%><%eval(Requ...
洞见简报【2022/6/20】
2022-06-20 微信公众号精选安全技术文章总览洞见网安 2022-06-20 0x1 近期疑似海莲花组织攻击活动样本溯源分析深信服千里目安全实验室 2022-06-20 20:23:4...
Android应用Root检测通杀篇(ROM定制过Root/Hook等检测)
Android系统镜像刷机方法(一)Android系统镜像刷机方法(二)Android系统镜像刷机方法(三)google手机连接WIFI后总会提示"无法连接互联网"的解决方法推荐阅读应用root检测通...
15624