点击关注“八戒技术团队”,阅读更多技术干货导读随着微服务的流行,越来越多公司使用了微服务架构,但由于公司业务的特殊性、技术栈的历史原因等,都需要选择一个适合自己公司的服务开发框架,对框架进行规范定义,...
情报分析师是干什么的,应具备什么条件?
点击下方小卡片关注情报分析师情报分析师基于公开的网络信息资源,综合应用大数据、人工智能等技术,充分运用情报专业知识及技能,并结合丰富的实战经验,多层次、多维度地搜集挖掘相关信息,并经加工处理,综合分析...
朝鲜:2022年情报评估
点击下方小卡片关注情报分析师本报告从情报分析的角度对朝鲜进行了专业、有效而详细的评估。文章节选自智库报告《朝鲜:2022年情报评估》。完整报告可扫文章底部二维码加入情报学院知识星球下载。报告发布于20...
B站压测实践之压测平台的演进
本期作者徐光耀bilibili资深测试开发工程师负责B站工程效率相关平台的设计开发;压测、ci流水线、云构建等多个平台基于云原生方案的落地实践者。01 背景压测的重要性毋庸置疑,相比于监控,压测可以说...
BlackCat 勒索案例分析
BlackCat 勒索软件,也称为 ALPHV,是一种普遍的威胁,也是日益增长的勒索软件即服务 (RaaS) 经济的典型代表。值得注意的是,它的非传统编程语言(Rust)、多个目标设备和可能的入口点,...
网络配置错误致Cloudflare大规模宕机
网络配置错误致Cloudflare大规模宕机。 Cloudflare 是一个全球性的云平台,为世界各地的各种规模的企业提供广泛的网络服务,从而使企业更加安全,同时提高其关键互联网资产的性能和...
构建Go命令行程序工具链
偷懒的故事今天的推荐需要从一个偷懒的故事说起···话说不久前,需要输出一个按发布时间排序的酷Go推荐的历史文章列表,类似于这样:于是乎,想着从GoCN上一篇一篇copy文章的标题吧,5篇下来,手眼已经...
Gartner2022年SOAR市场指南报告评述
我们说安全的本质是对抗,而对抗是一个永无止境的过程,这个过程就叫security operations(安全运营/运行/运维/行动/作战/……),简称secops。欢迎进入secops的世界!我们下面...
学习通事件反思:个人数据泄露的全球性危机
6月20日,包括“M78安全团队”(首发)在内的多家自媒体发文称“大学生学习软件超星学习通的数据库信息正在被黑客在非法渠道售卖,兜售的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1亿7273万条...
基于Nginx反向代理水坑攻击
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
电子邮件内有毒蛇:揭秘Snake Keylogger窃密木马
恶意通告名称:Snake Keylogger威胁类型:窃密木马简单描述:Snake Keylogger 是使用 .NET 开发的恶意软件。它于 2020 年底首次出现,专注于从...
智能合约安全审计入门篇 —— delegatecall (2)
By:小白@慢雾安全团队背景概述上篇文章中我们了解了什么是 delegatecall 函数以及一个基础的漏洞,这篇文章的目的是加深一下大家对 delegatecall 的印象并带大家一起去玩点刺激的,...
16168