你可以追剧追一晚,只要你可以按时交上论文。你可以有丰富的夜生活,只要你第二天能做好你的本职工作。放纵究竟是不是错,取决于你能不能为你的放纵负责。还是那句话,没有自制力的人不足以谈人生。新增每日语录板块...
【干货】 web基本解题思路
前两天安装一些web相关的软件,今天主要是做一些简单的web基础题。主要用BurpSuite软件进行抓包和分析数据,其中涉及到一些方法,如下所示: 一、爆破,包括包括md5、爆破随机数、验证...
关于恶意文档的一些碎碎念
该文章并不涉及太多技术细节,想要学习技术的可自行绕道。这几天在逛一些威胁情报网站的时候,发现了一个比较有意思的样本,爆出来的时候是0杀,截至文章编辑时,VT查杀率为2/60而该文档的具体细节也已被解密...
雷神众测漏洞周报 2020.10.05-2020.10.11-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
F5-BIG-IP未授权RCE(CVE-2020-5902)
BIG-IP 是 F5 公司制造的一款多功能网络设备,设备经配置后可作为流量控制系统、负载平衡器、防火墙、访问网关、速率限制器或 SSL 中间件。基础...
安全事件周报 (10.05-10.11)
报告编号:B6-2020-101201报告来源:360CERT报告作者:360CERT更新日期:2020-10-120x01 事件导览本周收录安全事件35项,话题集中在网络攻击、勒索软件方面,涉及的组...
【安全尖端领域】支付平台架构:终端安全技术实现
前蚂蚁集团宣布即将IPO之后,9月11日晚间,以金融支付起家的京东数科也要上市了。近年来,第三方支付业务的资金规模不断扩大,支付业务量稳步增长,“第三方支付”及“移动支付”已成为年度搜索热词,支付平台...
SecWiki周刊(第345期)
本期关键字:职业生涯规划、绕过阿里云、攻击溯源、IDA插件、异常检测、WAF代码剖析、恶意程序检测、Fuzzing、漏洞分析等。2020/10/05-2020/10/11安全技术[Web安全] bur...
国庆重保无一被黑,美国是最大境外攻击源
前言国庆假期往往是网络攻击异常活跃的时期,在大家外出旅游、合家团聚、欢度节假的时候,知道创宇仍然坚守在网络安全防御阵地的第一线。根据多年来的国庆重保经验,我们以专项重点保障团队坐阵,有效保障了客户业务...
TCP 窗口缩放、时间戳和 SACK(1) | Linux 中国
导读:有很多文章出于各种“性能调优”或“安全性”原因,建议禁用 TCP 扩展,本文提供了这些扩展功能的背景,为什么会默认启用,它们之间是如何关联的,以及为什么通常情况下将它们关闭是个坏主意...
从 lsof 开始,深入理解 Linux 虚拟文件系统
作者:cyningsun链接:https://www.cyningsun.com/09-18-2020/learn-virtual-filesystem-from-lsof.html背景有时会出现这样...
Adminer≤4.6.2任意文件读取漏洞
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
28205