导读2020年,网络安全挑战再度升级,各行业数据泄露事件层出不穷。Risk Based Security(风险基础安全)数据显示,2020年全球数据泄露总数高达360亿,达到历史新高。微步在线持续密切...
Docker 入门&常见错误解决
Docker 入门&常见错误解决沙漏安全团队欢迎真正热爱技术的你!Docker 是什么?•Docker 是一个开源的应用容器引擎,基于 Go 语言 并遵从 Apache2.0 协议开源。•Do...
溯源追踪找人思路
作者:挖洞的土拨鼠文章来源:https://www.cnblogs.com/KevinGeorge/p/8402190.html零、绪论: 一旦发生攻击行为,确定攻击者或者说是责任人一般是定损止损快...
Apache Flink目录遍历漏洞
(CVE-2020-17519)前言Apache Flink是具有强大的流和批处理功能的开源流处理框架。漏洞描述:Apache Flink核心是一个流式的数据流执行引擎,其针对数据流的分布式计算提供了...
漏洞风险提示 | Apache Flink 目录穿越漏洞(CVE-2020-17518/CVE-2020-17519)
长亭漏洞风险提示 Apache Flink 目录穿越漏洞(CVE-2020-17518/CV...
FIN7 APT组织有趣的另类样本
背景在日常样本狩猎中我们发现了一则比较有意思的FIN7 APT组织的攻击样本,该样本在被分析人员发现后依旧能够在VT上保持较高的免杀率,故分析下该样本的逃逸手法.样本分析第一部分载荷由于只狩猎到了第一...
ALPHA威胁分析平台-武器库【邮件自动化检测】全新上线!
奇安信威胁情报中心的ALPHA威胁分析平台 - 威胁分析武器库,服务于安服、安运、安全分析师及各类企业用户。主要功能如下:失陷情报批量查询工具:针对办公网、DMZ服务器出站IP、域名、URL、批量自动...
GO 编程模式系列(三):FUNCTIONAL OPTIONS
原文作者:陈皓(左耳朵耗子)内容出处:https://coolshell.cn/articles/21146.html在本篇文章中,我们来讨论一下Functional Options这个编程模式。这是...
Tomcat容器攻防笔记之Listener内存马
背景基于现阶段红蓝对抗强度的提升,诸如WAF动态防御、态势感知、IDS恶意流量分析监测、文件多维特征监测、日志监测等手段,能够及时有效地检测、告警甚至阻断针对传统通过文件上传落地的Webs...
报告发布 | 2020年81748例互联网安全事件回顾分析
近日,绿盟科技威胁响应中心联合绿盟科技格物实验室发布《2020互联网安全事件观察报告》,针对2020年发生的81748例互联网安全事件进行分类回顾分析,通过使用简洁明了的语言和配图,让读者能够在短时间...
ICS Windows v2.0发布
距离上一次IRTeam发布ICS windows v1.0已经差不多一年了,根据很多安全小伙伴的要求,此次更新版本基于原来kali windows v1.1,更...
【渗透测试要点】MySQL攻击面和提权总结
网安教育培养网络安全人才技术交流、学习咨询本次实验使用腾讯云主机的MySQL Server作为服务端,阿里云主机作为MySQL客户端。其中均使用宝塔面板搭建MySQL8.0版本。首先要开放腾讯云主机的...
24894