2013/05/31 12:15 | Claud 本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。 一、引言 移动客户端的漏洞在当前并...
一朵奇葩
昨晚很多安全公司和互联网公司安全部门的工程师们都没睡好觉,通宵达旦的在加班。 Struts这个漏洞这次来势之所以这么凶猛(见昨天的文章,点击右上角可查看历史文章)—- 直接导致国内的很多银行、政府机构...
飞机上自带显示屏的安全测试
传说中的搞"基" [原文地址] 相关讨论: 1# Gavin | 2013-07-24 15:31 淘气 2# YY-2012 | 2013-07-24 16:16 入侵系统开启自动飞行模式,撞去肥胖...
安全跑路指南2013之乌云版【连载中】
首先写这篇文章只是无聊之作,添加了自己的一些想发,如果因此文章造成的任何后果本人不负任何责任。还请大家遵守法律,因为你犯的事情实在太大你即使逃到国外也能给你引渡回来,此文章仅供走投无路的时候使用。如有...
终端机的安全性
0x00 背景 如今触摸屏设备涉及领域越来越多,深深的融入到了我们的日常生活中。 比如大家都熟知的ATM取款机,到水电费缴纳机、优惠券打印机、交通路线查询机、商城导购机、登机牌打印机甚至电动游戏机,都...
应用安全思维系列之一:如何保护密码才安全
这两天有点空,多写一些吧,上篇文章当中涉及到的【故事】其实还有太多太多,我就不记流水帐了,只挑对于多数人来说容易看懂的说说,抛砖引玉吧。 【本文背景】 近几年,国内一些企业的后台用户信息被黑客公布,相...
浅谈大型网络入侵检测建设
一、前言 伊朗2010年被报出核工厂遭受“超级工厂”(Stuxnet)病毒攻击,蠕虫通过多个漏洞潜伏在工控系统近两年未被发现。相信诸如上述案例中的伊朗核工厂,大多网络中都会部署有各种形形色色的安全产品...
互联网安全大会360关于百度安全联盟"闹会"的声明 ← 不炒作会死?会死!
中国互联网安全大会是由中国互联网协会、中国信息安全测评中心、国家互联网应急中心作为指导单位,360公司主办的国内规模最大的网络安全会议,大会邀请到了近百位国内外顶级信息安全专家,参会的专业安全人士近万...
[黑客讲坛]互联网公司的“蛋”疼
导读:收到一篇文风很诙谐洒脱的独家投稿文章,作者应该对黑色产业链很熟悉。 就我个人看来,“业务安全”是未来安全行业里最有钱途的金矿。但今天能做的好的公司非常少,因为每家公司的业务都有自己的特点,所以很...
浏览器安全(一)
0x00 背景 嗯,长短短要求我写一篇关于浏览器安全的文章,所以我出现了,求大神不吐槽,本人渣技术。 这篇文章很多地方借鉴了黑哥Kcon和于旸hitcon的PPT。 0x01 简介 如何看待浏览器安全...
知乎:白帽子黑客是怎样的一群人?
白帽子黑客是怎样的一群人? 乌云上的白帽子,找网站漏洞,是出于什么心理,会有什么目的? 张小冲,结界师(专克各种架构师) 知乎用户、知乎用户、陈蓉 等人赞同 我是乌云的创始人,我来回答下吧,我们最开始...
因为专注所以伟大
这两天黑哥(回复00查看关于黑哥的文章)也来北京了,和很多朋友们一起吃饭。黑哥是一个很固持己见的人,席间与各大互联网公司的人进行了PK。 黑哥认为现在这些做安全产品的公司,都是在用概念或者产品忽悠客户...
172