任何尖端的技术都需要考虑落地的场景,没有场景就很难持续发展。就比如说核技术的研究,当年科学家们很兴奋地推导了e=mc平方的公式,他们单纯地从探索宇宙的角度去深入挖掘各种可能性,发现可以通过对原子的操作...
云原生安全的五个建议
基于容器和无服务器平台的云原生应用在正在快速地被全球的组织所部署。虽然说云原生应用会带来易延展性、无与伦比的韧性、以及快捷的开发速度,云原生应用同样会带来挑战。云原生应用会有大量的可移动成分,并且基于...
安全态势感知与机器学习:数据预处理与特征工程
安全态势感知模型随着网络规模和复杂性不断增大,新型高级入侵攻击手段不断涌现,传统的网络安全方案力不从心,单点检测和防护技术很难应对复杂的安全问题,网络安全人员的关注点也从单个安全问题的解决,发展到研究...
实战 | 钓鱼网站分析(主要是信息收集)
这是F12sec的第68篇原创 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!十二师傅个人博客地址:https://colcool.com/1.漏洞背景首先页面是这...
记录某次域控中毒事件应急响应
1.1 情况简介上午接到用户反映域控服务器被态势感知设备监测到存在恶意域名解析行为,且被态势感知定义为已失陷并感染病毒对外传播。现场登录域控服务器进行排查未发现可疑进程以及恶意文件,结合态势感知告警内...
【技术分享】黑客们的夏天——IoT Dev Hacking Vol.1
作者:L.A.M@Duncan SecTeam前言人类社会的发展史就是一部信息的发展史,从人类诞生之初的巫师、商人等职业就可以看出信息之于人类何其重要,这也是为什么美国国安局(NSA)会如此...
闲来无事,反制GOBY
闲来无事,反制GOBY0x00 前言最近事情比较多一直没有沉下心来做个啥玩意出来,写文章,太浅了不好意思发,太深了涉及利益又不能发,思来想去,搞点反制玩玩吧。老早就想搞搞反制,之前想搞awvs,但是看...
专题 | 人工智能在网络安全领域的应用价值
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 通付盾董事长&CEO 汪德嘉在短短半个多世纪的发展历程里,人工智能实现了从学术理论到产业应用的飞跃,在金融、...
赏金猎人技能-http走私漏洞学习
赏金猎人技能-http走私漏洞学习Safe bleaching powder昨天大家默哀了吗?为表达对抗击新冠肺炎疫情斗争牺牲烈士和逝世同胞的深切哀悼时常听到一些人吐槽国家哪里哪里不好但是到生死关头你...
关于CobaltStrike的若干检测特征分析
点击蓝字关注我们CobaltStrike被广泛利用于渗透攻击中,可以与其他攻击工具(如Mimikatz、Metasploit和PowerShell Empire)联合使用,支持在网络中横向移动。一、关...
金融行业企业安全运营之路
引言本文是根据2016.10.28在某证券基金行业交流会的发言的整理稿,从业十余年,除了接到一些工作任务安排外,我没有上台演讲的经历,这次算是我的第一次。分享了我对金融行业企业安全运营之路的经历和理解...
侠客漏洞复现文库开通
因做渗透测试时接触到的漏洞较多,有时遇到漏洞后忘记如何验证/利用了,那么就需要一些时间通过搜索去排查对应的漏洞复现方法,为节省时间故此开始编写侠客漏洞复现文章广大信息安全圈...
26742