新闻资讯

等保2.0标准总结

一、等保流程与框架网络安全监管单位名词解释二、等级保护要点解读(以等保3级为例)1、身份鉴别(1)应对登录的用户进行 身份标识和鉴别 ,身份标识具有唯一性,身份鉴别信息具有复杂...

Read More

超实用的CDN绕过-CMS识别-WAF识别技术!!

0x00 CDN,CMS,WAF简介1、CDN即内容分发网络,起初是为了提高网络的通讯效率,后被用于IP的隐藏技术。 2、CMS即一个网站的成形开源框架,根据不同的版本不同的种类,可以方便的网站的...

Read More

某APP sig3 48位算法逆向分析

1、unidbg调用sig3算法龙哥之前发布了使用unidbg调用sig3的demo,下载这个demo直接跑。2、libksgmain.so去花sig3总所周知实在libksgmain.so中,ida打开改so,Jni_onLoad函数初步...

Read More

2022年,“清朗”行动再出发!

3月17日下午,国务院新闻办公室举行新闻发布会,介绍2022年“清朗”系列专项行动有关情况。2021年,处置账号13.4亿个国家互联网信息办公室副主任盛荣华介绍,2021年,国家网信办部署...

Read More

深入理解反射式dll注入技术

前言dll 注入技术是让某个进程主动加载指定的 dll 的技术。恶意软件为了提高隐蔽性,通常会使用 dll 注入技术将自身的恶意代码以 dll 的形式注入高可信进程。常规的 dll 注入...

Read More

地下网络犯罪团伙众生相

如今,包括勒索软件团伙在内的网络犯罪分子俨然成为有组织的非法企业。勒索软件团伙、敲诈组织和DDoS攻击者一再得逞,屡屡闯入知名组织实施攻击活动绝非偶然,其背后是有组织的体...

Read More
关闭