日前,业内两大咨询机构数说安全和数世咨询相继发布了对“攻击面管理赛道”的最新观察,阐述了各自对当前攻击面管理市场的调研结果和观察分析报告。(详见数说安全《攻击面管理产品市场分析报告》、数世咨询《攻...
深入浅出 ClickHouse 物化视图
作者:oliver虽然官方文档记录了 ClickHouse 物化视图很多详细信息,但是使用物化视图还是有很多小细节需要注意,更别说一些最佳实践。本文总结了 ClickHouse 物化视图使用上的各种问...
一款简单好用的SRC代理扫描器
工具介绍一款代理扫描器适配python3.6+支持 GET/POST/无限嵌套json、list的漏洞探测扫描请求去重基本不会触发WAF,最小化探测详细请见:https://www.cnblogs.c...
CVE-2023-2478:GitLab代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-144报告来源:360CERT报告作者:360CERT更新日期:2023-05-081 漏洞简述2023年05月08日,360C...
大型语言模型(LLM)的红队测试
本文翻译参考自:https://huggingface.co/blog/red-teaming大型语言模型(LLM)在大量文本数据的训练下非常擅长生成逼真的文本。然而这些模型经常表现出不良行为,比如泄...
车辆模式管理VMM概述及应用
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1、什么是车辆模式管理VMM车辆模式管理VMM(Vehicle Mode Management)简单理解就是根据车辆整个生命周期所处的不同状态以及用户对车...
达姆施塔特工业大学|针对静态API误用检测器的系统化评估(TSE 2019)
原文标题:A Systematic Evaluation of Static API-Misuse Detectors原文作者:Sven Amann, Hoan Anh Nguyen, Sarah N...
字节业务安全建设之WAF实战
0x00 Referer 个人学习笔记,摘录于:业务安全建设之WAF实战 - 字节 - 欧阳鹏0x01 业务在应用层面临的主要威胁 Web漏洞利用攻击手法以通用的漏洞扫描、漏洞探测为主攻击类型中SQL...
官方披露!这家公司沦为境外情报机构帮凶
关键词窃取情报 近年来,某些西方国家为实现对华遏制打压战略,窃取我国军事军工、经济金融等重点领域的情报信息活动日渐猖獗。国家安全机关侦办多起专案发现,许多背景复杂的境外机构,为规避我国法律法规和重点...
AV|Ator:一款功能强大的AV检测绕过工具
关于AV | Ator AV|Ator是一款功能强大的AV检测绕过工具,从本质上来说,该工具是一个后门生成实用工具,该工具使用了加密技术和注入技术来尝试绕过反病毒产品的检测。因此...
甲方安全建设——SDL团队管理章程与SDL从业者自我修养
0x01 前言这篇文章既是写给甲方SDL团队管理者,也是写给所有甲方SDL从业者。打铁还需自身硬,想要在企业中将安全建设好,首先要从安全团队内部出发。一个有战斗力的安全团队,是一切的基础。笔者刚刚负责...
大事件!网信工作组入驻斗鱼平台
5月8日晚,中央网信办官网发布消息称,针对斗鱼平台存在的色情、低俗等严重生态问题,国家互联网信息办公室指导湖北省互联网信息办公室派出工作组,进驻斗鱼平台开展为期1个月的集中整改督导。一时间引起业内人士...
26986