随着需求的改变,地产行业在从“造房子”向“造生活”转变,借助云上数字化手段,形成智慧物业、智慧园区、物流仓储、科技教育等多元化业务组合,数字化转型促使“地产+”的创新产品及服务模式逐渐形成。IT系统云...
国内首家通过赛可达容器安全测试!阿里云容器安全图谱详解
近日,国际知名第三方网络安全检测服务机构赛可达发布报告,阿里云容器安全顺利通过测试,是国内首家完成测评的厂商!赛可达实验室(SKD Labs)是国际知名第三方网络安全检测服务机构,是中国合格评定国家认...
攻防演练总结
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
使用阿里云OSS可能存在的两个安全风险
攻防演练期间由于比较劳累,失误把两篇原本应该发在项目发布号上的项目公告发在了NOP Team 这个公众号上,实在是有些尴尬在以后每次发布技术文章的时候,都会将项目发布说明带上,说明内容都是一样的,如果...
阿里云欧阳欣:守护数字经济时代云安全
“8月16-17日,第十九届中国网络安全年会于网上举办。此次年会以“共建数字信息基础设施安全屏障”为主题,汇聚政府、行业专家、知名企业等各界代表。阿里云智能首席安全官,阿里云智能安全总经理欧阳欣受邀参...
ThinkPHP绕过阿里云防护Getshell
0x01 前言某公众号的“记一次对****某校区失败的渗透测试”文章存在漏点,找到目标站点并对原文章作者在Getshell时遇到的问题进行了一些测试,Getshell失败的原因他认为是Assert、E...
据报阿里云业务高管遭上海当局约谈,涉警方数据大规模泄露事件
经济通通讯社15日报道,阿里巴巴或面临10亿中国人数据失窃问责调查。据《华尔街日报》引述知情人士报道,阿里巴巴云业务高管因警方数据大规模泄露事件被上海市当局约谈,被约谈的高管包括不久前刚刚加入阿里负责...
阿里云accesskey利用工具(资源待发)
整理了最近所有的工具库资料,话不多说,直接开领!往下往下往下 阿里云accesskey利用工具 此工具查询ALIYUN_ACCESSKEY的主机,并用于远程执行命令 渗透测试人员专用字典 生成一堆带有...
谷歌SEO之平定MongoDB之后(无聊的技术)
之前用的数据库是关系型的mysql,现在切换成非关系型的MongoDB。不管是爬虫还是flask内部测试,更换技术栈需要时间。说说mysql与MongoDB在使用的过程中最大的差别:对列表的处理。My...
干货|物联网安全(基础入门篇)
推荐阅读学抓包就来"哆啦安全"学Charles+drony的APP抓包Charles+Postern的APP抓包车联网安全常见安全术语(基础篇)零基础学编程/零基础学安全/零基础学逆向实战速成培训班0...
混合云实践中那些让甲方痛点的问题分析以及如何让云更安全?员工移动安全实践探讨等 | 总第153周
0x1 本周话题TOP2话题1:咨询下,有使用腾讯云混合云并集中做态势感知的么?(把公有云的日志同步到本地集中感知)目前发现腾讯云没有实时告警的接口(如阿里云提供消息队列可以实现实时),只有离线下...
攻防演练备战指南,云上工具箱一键获取
“作为一家身处数字化转型中的企业,线上业务量少,业务部门着急;业务量突增,安全部门着急,每天神经紧张,担心系统扛不住,更怕遭遇攻击。尤其面对大型攻防演练,如果把事情按照“紧急、重要、紧急不重要、重要不...
20