当你从暴风雨中走出来,你不再是走进来时的那个你。这就是这场风暴的意义所在。——村上春树《海边的卡夫卡》 RSAC 2022开篇通过引用村上春树《海边的卡夫卡》的一句话,点明本次大会主题Tra...
【技术分享】Fastjson <1.2.48 入门调试
fastjson反序列化已经是近几年继Struts2漏洞后,最受安全人员欢迎而开发人员抱怨的一个漏洞了。目前分析Fastjson漏洞的文章很多,每次分析文章出来后,都是过一眼就扔一边了。正好最近在学习...
libmalloc初探——TinyHeap
点击蓝字 / 关注我们背景libmalloc为MacOS以及IOS中的用户态下的堆管理器,在实现细节上与linux下常用的glibc有较大的不同,本文初步介绍一下libmalloc...
攻击视角看防守—— 一起探讨逆向思维的攻防实战!
随着信息化的快速发展,网络安全局势变得日趋复杂与严峻,网络安全入侵的手段也更加复杂和多样化。常规的网络安全防护早已不足以满足各个行业的一些新生安全需求,因此,需要逆向思维的攻防演习和实战来为企业评估检...
保险投保系统密码应用方案研究与设计
摘要:当前,信息化管理广泛应用到生活中的各个场景,线上投保已成为保险行业的一大主流趋势。由于线上投保系统常常涉及用户的账户信息、交易信息等敏感数据,因此在系统设计阶段就应考虑如何保障用户信息安全,而密...
RSAC 2022现场:微软SRC负责人称供应链攻击会越来越严重
关注我们带你读懂网络安全SolarWinds、Kaseya 和 Log4j 等大型事件“只是冰上一角”。编译:代码卫士微软安全响应中心负责人 Aanchal Gupta 指出,近年来发生的大型供应链攻...
[OSCP官方靶机系列]-Hard-Synapse
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
区块链与人工智能:1+1>2
点击上方蓝字关注伏宸区块链安全实验室人工智能 “人工智能”一词最初是在1956年达特茅斯(Dartmouth)学会上提出的。从那以后,研究者们发展了...
搜狐员工遭遇工资补助诈骗 黑产与灰产有何区别 又要如何溯源?
“网络黑灰产”大家对这个词并不陌生,但是其实黑产并不等于灰产,两者还是有区别的。网络黑灰产涉及黑产和灰产两个方面,黑产中的“黑”主要是指法律明确将此类行为规定为违法犯罪行为。而灰产则与黑产有所不同,是...
攻克卡脖子技术应重视战略和策略
近年来,随着中美博弈日趋复杂,逆全球化、单边主义和保护主义不断抬头,加之疫情全球蔓延,使我国在科技创新领域遭遇了芯片断供之类的诸多“卡脖子”问题,严重影响了产业链安全。着力攻克“卡脖子”关键核心技术,...
2022上半年全球重大数据泄露事件
【信息安全与通信保密杂志社】2022上半年全球重大数据泄露事件美医疗中心Broward Health披露数据泄露1月4日美国Broward Health公共卫生系披露了一起大规模数据泄露事件,该医疗系...
Checkm8:解锁iphone 4s并制作镜像
本文由杨非凡编译,陈裕铭、Roe校对,转载请注明。对于大多数易受Checkm8漏洞影响的设备,取证专家可以不使用Pico板。然而,一些基于a5芯片的苹果设备诸如iphone4s、ipod Touch ...
15444