腾讯安全联合实验室知乎问答专栏——【知道】提问来源 知乎:一个黑客能用一台手机做到什么事情?随着互联网技术的迅猛发展和广泛应用,信息安全面临的威胁日益严重,各行业、企业的安全评估和安全测试需...
reGeorg简要分析
前言在某次实战中使用reGeorg代理工具时,出现了很多问题,带着这些疑问我打算简单分析一下reGeorg。环境搭建我这里先以虚拟机phpstudy环境为靶机,用proxifier设置代理程序,pyc...
干货 | 携程是如何在测试时做精准流量筛选的
作者简介 文杰,携程高级测试经理,主要从事测试框架和平台的研发,现负责自动化与工具平台,热衷于研究技术提升测试工作效率。一、前言2019年携程酒店团队开发了比对自动化平台,极大地提高了测试效...
干货 | 携程数据库发布系统演进之路
作者简介 天浩,携程数据库专家,专注数据库自动化运维研发工作。晓军,携程数据库专家,主要负责运维及分布式数据库研究。一、前言互联网软件本身具有快速迭代、持续交付等特点,加上数据库的表结构(D...
等保关保宣贯会召开 齐向东谈用内生安全框架实现“六防”目标
“内生安全框架可实现关键信息基础设施安全防护‘六防’的体系化建设。“在9月2日召开的网络安全等级保护和关键信息基础设施安全保护工作宣贯会上,奇安信集团董事长齐向东表示,内生安全框架能够输出实战化、体系...
深度伪造技术正在颠覆网络空间的可信性
数据显示,当前我国网络视频用户规模达8.5 亿,占到网民的94.1%。网络视频应用在快速普及的过程中也带火了“人工智能+人脸识别”类软件,比如ZAO、Deepfacelab等。此类软件所使用的深度伪造...
漏洞通告 | PHPStudy nginx解析漏洞
漏洞背景山石网科安全研究院监测发现PHPStudy Windows最新版本存在nginx解析漏洞,可以造成任意代码执行。漏洞描述由于配置错误,导致可以解析任意文件为php文件并执行,比如:http:/...
phpStudy nginx 解析漏洞通告
报告编号:B6-2020-090302报告来源:360CERT报告作者:360CERT更新日期:2020-09-030x01 漏洞简述2020年09月03日,360CERT监测发现 phpstudy ...
漏洞告警-WordPress文件管理器插件爆严重0day漏洞
漏洞预警WordPress文件管理器插件爆严重0day漏洞漏洞描述WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 Wor...
红与蓝:现代Webshell检测引擎免杀对抗与实践
上半年Webshell话题很火,业界举办了数场对抗挑战赛,也发布了多篇站在安全产品侧,着重查杀思路的精彩文章,但鲜有看到以蓝军视角为主的paper。作为多场挑战赛的参赛者及内部红蓝对抗的参与者,笔者试...
等保2.0云计算扩展要求“大揭秘”
文章来源:等级保护测评2017年6月1日《网络安全法》正式实施,网络安全等级保护进入有法可依的“等保2.0”时代。网络安全等级保护基于云计算的特性在网络安全等级保护通用要求的基础上进行了扩展,形成了云...
以欺骗者角度分析蜜罐合约
文章作者:pinging1 前言很久没有发布区块链的相关内容了,今天偶然间我点开了很久之前部署的一个蜜罐合约,借助比赛推出去之后发现收获了9个以太币hhhh(就是骗到的,当然这个是测试节点并不是真正的...
27904