文章来源:快科技 币圈鼓吹比特币等数字货币的一个理由就是安全而且匿名,不会被黑客破解,没人能窃取你的财产。不过这不代表币圈就高枕无忧了,今天有网友爆料称比特币官网被黑,而且黑客诱导网友打钱,说双倍返还...
惊!这里有默安的offer掉落
关于默安科技: 默安科技成立于2016年4月,总部位于浙江杭州余杭区未来科技城,是一家云计算时代的新兴网络安全公司,为政府和企业建立围绕左移开发安全(DevSecOps)与智慧运营安全(AISecOp...
公众号内部资料整合打包,准备删除!
前几天在一篇文章里看到了这句话—— 「大数据上升至国家安全,并成为国家战略性产业,风险防范与安全是压舱石。」 确实,在这个数据为王的背景下,不论是政治、军事、经济,还是卫生...
有没有好奇过,用浏览器访问某个网站时,中间经历了什么,如何到达对方的?(初学版)
前言 前一篇介绍了OSI参考模型/TCP/IP协议体系每层的作用以及分层的好处,但是对于一个应用数据访问来说,在TCP/IP协议体系中,它不是独立完成的,而是各层之间共同完成,...
LG 将入股以色列汽车网络安全初创公司 Cybellum
导读 近日,LG 电子公司表示,已签署协议收购以色列汽车网络安全公司 Cybellum 的股份,以加强其不断增长的汽车零部件业务。 具体内容 &nb...
如何结束和暂停agent进程
问题背景 就像 如何避免文件上报-制作大文件 说的,hids agent会上报很多信息,安全防护策略也是围绕"agent上报的信息"制定的。 那如果攻击者"结束、暂停agent进程",导致agent功...
实战渗透域森林+服务森林(上)
首先感谢大余师父搭的内网渗透靶场,靶场总共分为两部分,一部分为域渗透,另一部分为服务攻防。整个靶场攻占涉及到的技术包括代理、域渗透攻击(置零攻击、域信任、票据传递、哈希传递等)、服务渗透攻击(Shir...
太干了,Android 抓包姿势总结!
来自公众号:信安之路 本文作者:不染(灼剑(Tsojan)安全团队成员) App 服务端测试基本就是 Web 安全那一套,但如果抓不到服务器的包?哎~就很难受,空报告? 本篇文章总结了几个比较好用点的...
漫画 | 为什么中国没有搞出浏览器引擎?
来自:码农翻身(微信号:coderising) 注意,是浏览器引擎,不是浏览器! 浏览器引擎主要有两个功能,一个负责渲染/页面布局,另外一个是执行JavaScript。 国内搞出的浏览器挺多的,不过都...
运维必备的 DevOps 工具链大盘点
本篇文章中将介绍一些能够帮助你实现 DevOps 目标的核心技术类别和具体技术。1关于 DevOps 及其工具关于 DevOps 及其工具,需要记住:持续改进是目标;DevOps 不是花钱买来的;分阶...
BRC4 Debugging features 实现
最近BRC4更新到了0.6版本,其中添加了Debugging features 功能,功能包括list_modules列出当前进程或其他进程加载的模块 、list_exports查看某模块的...
全部资料整合打包,准备删除!
下面我为粉丝整理了一套0基础入门红队测试教程,由于内容过于敏感,请速度领取,篇幅太长截取一部分出来,在文末附上领取方式,还有一套小编自己多年来的资料库(包含:全套防御工具包、Web安全视频从入门到进阶...
4310