第23期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第23期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。站内公告本站主要发布时下最火热最新鲜的网安资讯,不同于正儿八经...
Bypas Apple内核PPL
在研究单字节利用技术时,我认为有几种方法在获取内核读/写或攻破PAC之前仅使用一个物理地址映射原语就可能绕过Apple的PPL(Page Protection Layer),考虑到PPL比XNU内核的...
原创 | dll劫持之VEH硬件断点过crc校验
点击上方“蓝字”关注我们吧!开篇提示:笔者水平一般文章内容也比较浅显,如有错误欢迎指出。Crc反调试原理很简单,简单来说就是开启一个线程,在这个线程中不断地对内存中代码段的数据进行校验,如果校验时值发...
对话Flanker | 十年饮冰,难凉热血
何淇丹,江湖名号Flanker,知名互联网企业安全总监,世界顶级黑客大赛Pwn2Own Mobile 和 PC 双料冠军,Google Android Security Top Researcher ...
诸子云 l 资料下载:2020-8月1期 2020云计算发展白皮书
诸子云网安行业近期资料整理免费下载近两年,网络安全行业进入高速发展期,为了大家能及时了解最新行业动态,诸子云将每周收集整理近期行业中发布的行业报告及相关资料,共大家研究与学习。本周我们收集到了以下资料...
开始申报!关于组织开展2020年网络安全技术应用 试点示范工作的通知
点击上方蓝字 关注我们导读为深入贯彻习近平总书记关于发展网络安全产业的重要指示精神,落实党中央、国务院关于加快新型基础设施建设的重大决策部署,挖掘新一代信息技术与网络安全技术融合创新的典型应用场景,提...
ICT 技术成熟度曲线安全观察:零信任、数据安全、云原生安全的兴起
技术成熟度曲线简介Gartner于近日发布了2020年的中国信息与通信技术(ICT)的成熟度曲线(Hype Cycle[1]) [2],今天,绿盟君将从安全方面的视角观察相关技术的发展。众所周知,20...
「Burpsuite练兵场」验证机制漏洞(下篇)
Burpsuite练兵场系列文章更新啦,今天的内容是延续上期关于验证机制漏洞的讲解,对实验感兴趣的小伙伴千万别错过了呦!上期回顾「Burpsuite练兵场」Portswigger Web Securi...
【纯干货】阿里云技术大牛如何攻克OSS ?(附赠:131页源码电子书)
OSS,即 Object Storage Service(对象存储服务),是提供海量数据存储、安全、低成本、高可靠的云存储服务。掌握 OSS 为何重要?如何攻克 OSS?本文献你锦囊妙计!OSS 是云...
Java RMI服务远程命令执行利用
0x00 介绍Java RMI服务是远程方法调用(Remote Method Invocation)。它是一种机制,能够让在某个java虚拟机上的对象调用另一个Java虚拟机的对象的方法,它允许不在同...
【安全风险通告】正方CA统一认证中心任意文件上传漏洞安全风险通告
奇安信CERT近日收到来自补天漏洞响应平台同步的正方CA统一认证中心任意文件上传漏洞。经过奇安信CERT的进一步分析,奇安信CERT认为该漏洞严重,影响范围大且目前该漏洞是0day状态,建议用户采用奇...
等保测评 各行业相关标准规范汇总
请点击上面 一键关注!声明 今天天億给大家分享,等级保护测评各个行业相关规范及测评标准,共21个行业,若有遗漏或不足地方请留言,我及时更新,天億会持续关注各行业新标准,如您有...
25392