基于free5gc+UERANSIM的5G注册管理流程及安全服务分析(上) 29 Sep, 2021 行业新闻 一、前言随着5G的快速建设,5G的安全问题受到越来越多的关注。本文首先借助free5gc和UERANSIM这两个5G开源项目分析了《3GPP TS 23.502》标准中定义的用户注册管理流程,并对《3... Read More
新型勒索软件PYSA浅析 29 Sep, 2021 行业新闻 什么是勒索软件PYSAPYSA勒索软件是Mespinoza勒索软件的变种。PYSA代表“Protect Your System Amigo”,于2019年12月被首次命名,也就是Mespinoza被发现两个月后。最初被加密的... Read More
追踪LockBit勒索团伙用于数据窃取的基础设施 29 Sep, 2021 行业新闻 背景如今,勒索软件运营商已经熟练掌握双重勒索技术。不时就会观察到许多攻击者以不同的方式窃取数据,其中一些预先提供依赖于 RClone、FTP 站点等合法服务和工具、一些通过 VP... Read More
全网最全的Cobalt Strike使用教程-进阶篇 28 Sep, 2021 行业新闻 前言在这篇文章中,斗哥将详细介绍一下Cobalt Strike的各个模块是干什么的以及部分模块的具体使用方式。Cobalt Strike模块详解2.1 Cobalt Strike 模块Cobalt Strike 模块的功... Read More
策略机:一种访问控制策略定义和执行的新架构 28 Sep, 2021 行业新闻 策略机PM(Policy Machine)不是去扩展现有的访问控制模型/架构,而是出于可复用、标准化的目的,将策略定义和执行中所包含的数学关系抽象出来形成通用关系集,并用这些关系来重新定... Read More
后whois时代的证书狩猎技巧 28 Sep, 2021 行业新闻 对 WHOIS 数据的最新研究表明,ICANN 管理范围内的顶级域名有超过一半的控制方身份不明。ICANN 的政策允许域名注册服务提供商和域名管理服务提供商隐藏的联系人数据比GDPR要... Read More