新时代下的网络安全新常态:2018中国网络安全十大趋势预测 08 Jan, 2018 行业新闻 两年前,时任RSA总裁Amit Yoran在RSAC的主题演讲中认为,在当今的网络安全威胁形势下,防御者如同拿着一张旧地图在海上航行,茫然无助。在当今动态的、不对称的、复杂的和不确定的... Read More
“借刀杀人”之CSRF拿下盗图狗后台 05 Jan, 2018 行业新闻 本文作者:jasonx 我朋友说和对方谈过几次,但是对方态度嚣张,让他有本事去就去告.... 那么闲来无事,咱们不如来一发?0x01 信息收集先随便浏览一些页面,发现网站是aspx的,然后扫描... Read More
CPU内核信息泄露原理:在用户模式读取内核内存 05 Jan, 2018 行业新闻 用户模式读取内核内存我本打写一篇介绍这有多严重的文章,但并没有,我想你应该知道其严重性,如果没有的话,你应该读读这篇博客。如果你还觉得这东西微不足道,你更应该看看这篇文章... Read More