安全闲碎

杀死微服务

在Botify(Botify是一家与Expedia和Nike等客户合作的搜索引擎优化公司),我们工程师团队的核心价值就是“所有权”。我们赋予工程团队和产品团队充分的自主性和空间,让他们能真正“拥有”自...
阅读全文
安全新闻

【09.10】安全帮®每日资讯:微软9月安全更新多个产品高危漏洞通告;犯罪团伙用木马病毒盗窃赌博网站资金

安全帮®每日资讯犯罪团伙用木马病毒盗窃赌博网站资金近日,在净网2020专项行动中,宿迁市沭阳网警捣毁一专门利用木马病毒“薅羊毛”入侵赌博网站,获取平台管理控制权限,进而给自己注册的账号充值资金、提现获...
阅读全文
逆向工程

Snipaste DLL劫持

DLL HIJACKINGDLL劫持(DLL Hijacking),由于程序加载dll时没有指定绝对路径,或者攻击者有权限将恶意的dll文件放置到指定目录(例如msdtc的dll劫持),导致程序启动时...
阅读全文
安全闲碎

如何保护DNS

前言目前,DNS服务的主要安全问题之一是DNS查询时加密性较弱。即使你浏览的网站启用了HTTPS保护,黑客还是可以窃取你和DNS服务器之间的数据包,获取你正在访问的内容。在本文中,我将向您展示如何通过...
阅读全文