作者简介 赖俊森 中国信息通信研究院技术与标准研究所宽带网络研究部高级工程师,博士,主要从事量子信息等相关新技术研究、标准制定及测试验证等工作。 赵文玉 中国信...
适用于基础电信行业的数据安全技术模型研究
【摘要】数据安全技术,是保护企业数据的关键要素,更是结合管理手段后,对企业数据实现直接有效保护的落地措施,尤其在面对基础电信行业庞大资产的情况下,数据安全技术在数据安全保护中的作用和优势更加明显。为了...
技术小白的 web 安全学习心得
大家好,我是小灰灰,在安全行业工作了 4 年多,拿过几个只考理论的安全认证,不算安全圈新人,却是个技术小白。加入信安之路知识星球 2 年多,一直是潜水状态。近三个月完成了 10 个信安之路成长平台的学...
基于Outlook邮件的持久化技术
01介绍低权限用户持久化技术非常有价值。我们一直喜欢研究新奇的技术,这些技术很少有人涉猎,蓝队对它们也很感兴趣。本文将讲到Outlook的持久化技术,但目前,很多蓝队没有关注该技术。此前,已经有多位研...
基于Outlook邮件的低权限持久化方法
0x00 概述使用低权限用户在用户空间建立持久化的技术往往非常有价值,因为这样的场景远远多于权限提升的场景。因此,我们持续研究了一些未被广泛记录、可能不会被蓝队监测到的新技术。在去年,我们发表过3篇持...
专注CTF Pwn的著作终于来了!从此悟透各类漏洞利用技术
- 做开发要刷Leetcode -- 搞安全要打CTF -CTF(Capture The Flag)中文一般译作夺旗赛,通俗来讲,就是模拟“黑客”所使用的技术、工具、方法等手段发展出来的网络安全竞赛。...
一文带你了解 | 云安全和安全云的区别
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786自从2006年Google的CEO埃里克·施密特正式提出“Cloud Computing”概念以来,云计算已经经历了十多年的...
基于机器学习的webshell检测踩坑小记
目录 “文章部分内容引用自兜哥作品” 0x01 机器学习衡量指标 0x02 数据集 0x03 特征提取 0x04 模型训练及检测 0x05 预测新样本 0x06 优化检测 前言 本人是合合信息(划重点...
基于图的技术在企业威胁评估中的应用
摘要5G,云和物联网等技术的发展必将赋能新的信息设施。新的设施会带来新的场景,在新的场景中,入侵途径增加等原因会导致网络安全的问题越来越多。当然新技术的发展也会使网络安全防护向着更高水平的智能化和自动...
我研究了一下套路贷背后的逻辑和技术,写了份网络诈骗研究报告
一、 概述2020年是不平凡的一年,新冠疫情伴随着全年,在此大环境的影响下,不法分子也在铤而走险的偷猎,根据《新冠疫情期间网络诈骗趋势报告》显示,随着春节结束,诈骗分子开始频繁利用网络实施诈骗,其中以...
3名青年自学黑客技术入侵近千网站 自学黑客技术 入侵近千网站
今年5月27日,蚌埠市某县的政府网站遭黑客攻击,网页被篡改,还被链接跳转到一非法制售枪支的网站。蚌埠警方接案后进行侦查,将一黑客团伙成员一网打尽。据了解,三名嫌疑人累计控制了近千个网站用于牟利,因涉嫌...
不懂技术的人不要对懂技术的人说这很容易实现
“这个网站相当简单,所有你需要做的就是完成X,Y,Z。你看起来应该是技术很好,所以,我相信,你不需要花费太多时间就能把它搭建起来。” 我时不时的就会收到这样的Email。写这些邮件的人几乎都是跟技术不...
55