BPF之路一bpf系统调用 24 Dec, 2021 行业新闻 前言 BPF是内核中的顶级模块, 十分精妙, 相关书籍有限, 而且还都是从应用的视角看待BPF的, 我想写一系列文章, 从一个安全研究员的视角观察BPF, 以帮助更多的人学习和研... Read More
非法控制330余万台老年机,覆盖全国的“接码”+信息倒卖产业 23 Dec, 2021 行业新闻 从2019年3月开始,童某在网上做“兼职”。短短5个月时间,他利用非法购买的6000余条公民个人信息“薅羊毛”,赚了7万余元。令人瞠目结舌的是,这些个人信息竟来自于老年人的手... Read More
DeFi平台Grim Finance攻击事件分析 23 Dec, 2021 行业新闻 0x1 事件背景 Grim Finance是一个智能收益优化平台,允许用户将AMMs(自动做市商)发行的LP-Tokens押在Grim Vaults中,这些LP-Tokens会自动收获并将其奖励重新押在LP-Tokens上,... Read More
Apache Unomi CVE-2020-13942 MVEL利用链分析 23 Dec, 2021 行业新闻 Apache Unomi介绍 Apache Unomi具有隐私管理、用户/事件/目标跟踪、报告、访客资料管理、细分、角色、A/B测试等功能,可以作为Web CMS、个性化服务、原生移动应用的分析... Read More
.NET序列化学习之XmlSerializer 23 Dec, 2021 行业新闻 .NET XmlSerializer 结构化XML数据映射为.NET对象,XmlSerializer 类的程序中通过单个API 调用来执行XML文档和对象之间的转换,转换后会在.NET类中元数据属性来表示,当Web... Read More
写给研发同学的富文本安全过滤方案 23 Dec, 2021 行业新闻 作者:唐银@涂鸦智能安全实验室 一、前言 对于用户编辑文本的功能点,很多时候,业务上需要允许用户输入自定义的样式,比较简单直接的方案就是使用富文本:支持用户在前端自定义... Read More