前言随着容器技术的广泛应用,容器环境下的电子数据取证技术已成为现代网络安全和司法鉴定中的重要工具。本文通过实际案例,为大家介绍docker环境下的取证流程,包括从容器列表获取、文件系统访问到端口映射分...
安卓APP加固与脱壳-Firda工具脱壳实战
在电子数据取证工作中,我们经常需要分析涉案手机中的APP。然而,很多关键应用的代码和数据并不是直接可见的——它们被“加固”了,就像是给APP加上了一层防护壳,这层壳虽然能保护开发者代码不被轻易抄袭或篡...
曝光:安卓最新窃密活动与技术【Meta/Yandex跨应用追踪用户隐私】
曝光:通过 Android 上的 Localhost 进行隐蔽的 Web 到应用跟踪安卓本地端口监听漏洞:Meta/Yandex跨应用追踪用户隐私Meta与Yandex利用安卓系统漏洞,通过Faceb...
Splunk系列:Splunk搜索分析篇(四)
一、简单概述Splunk 平台的核心就是 SPL,即 Splunk 搜索处理语言。它提供了非常强大的能力,通过简单的SPL语句就可以实现对安全分析场景的描述。这里,我们以Linux secure日志分...
编写信息安全规划的几点经验
经过 lake2 大佬推荐,上周订阅人数突然增加了1000+ 我想,表达感谢的最好方式,应该是拿一篇干货出来,让读者朋友感觉“嗯,lake2 诚不欺我”废话少说,今天分享关于编写信息安全规划实操的...
东北大学 | Untangle: 多层 Web 服务器指纹识别
原文标题:Untangle: Multi-Layer Web Server Fingerprinting原文作者:Cem Topcuoglu,Kaan Onarlioglu,Bahruz Jabiye...
浅谈模糊测试基础技术——引导机制
引导机制是模糊测试技术中的一种重要机制,其核心功能是在动态测试的过程中决定什么样的测试用例可以成为新的种子,通过影响种子的方式来达到引导测试对象向特定方向前进的目的。为了更好地完成测试目标,以...
JumpServer堡垒机部署与运营
前言从应用安全,做成运维安全了,把最近做的东西总结一下。为啥需要堡垒机就不用多说了,服务器管理存在风险( 多云导致服务器分散、账号混乱定位不明、权限粗放资源滥用、误操作、审计不严取证困难、等保合规要求...
身份威胁检测与响应(ITDR)详解
身份威胁检测与响应(ITDR)是什么?ITDR(Identity Threat Detection and Response) 是一套专注于实时检测、调查和缓解身份相关攻击的网络安全框架。它通过持续监...
美国2015-2025十年秘密行动全景解析
本文约3228字,预计阅读时间10分钟。十年风云变幻,全球格局重塑。在公开外交的华丽舞台背后,一场更加隐秘而激烈的博弈正在世界各个角落悄然上演。从中东战火纷飞的叙利亚沙漠,到欧洲海底的北溪管道爆炸现场...
老旧系统安全防护:现代化改造策略
在企业加速数字化转型的进程中,许多机构仍受制于老旧系统(Legacy Systems)——这些支撑核心业务运营的技术虽显陈旧却至关重要。尽管这些系统通常能稳定执行既定任务,但其过时的架构使企业面临安全...
解放海南岛战役决策指挥的真实记叙
2025.6.7作者是原中国人民解放军第四野战军15兵团(后兵团部番号改为13兵部团)司令部作战处处长,师级干部,原中国人民志愿军司令部作战处处长,原沈阳军区参谋长;全程参与伟大的抗美援朝战争1至5次...
2630