与时间赛跑,解密虚拟补丁 -面对快速集成0Nday的团伙如何防御 15 Sep, 2021 行业新闻 概述近日,阿里云安全监测到利用Atlassian Confluence 远程代码执行漏洞传播的僵尸网络随PoC公布后攻击与入侵量大幅上升,该僵尸网络由N Day利用某微E-cology WorkflowServiceX... Read More
Tomcat Filter类型内存马与查杀技术学习 15 Sep, 2021 行业新闻 前言随着每年攻防对抗强度的增加,普通的木马在各大厂商的安全设备下,根本难以存活,想要落地一个实体木马的难度逐渐增大。逐步完善的过滤机制、前后端分离的趋势,使得传统的webs... Read More
红队视角下的企业安全运营 15 Sep, 2021 行业新闻 众所周知,网络安全的本质是攻与防,不论谈及网络安全的哪一方面都必会涉及到攻与防。作为每年参加红蓝对抗的老司机,目睹了很多大型企业安全运营中存在的薄弱点,下面就以红队的视... Read More
俄罗斯互联网巨头 Yandex遭遇全球史上规模最大DDoS攻击,每秒请求超过2,000万次 15 Sep, 2021 行业新闻 【编者按】根据Yandex与Qrator Labs的调查,这波由全新僵尸网络Mēris发起的DDoS攻击,已经持续了数周,范围横扫新西兰、美国与俄罗斯,而且攻击设备都来自拉脱维亚网络设备供应商M... Read More
如何使用PacketSifter从pcap中筛选出有价值的信息 14 Sep, 2021 行业新闻 关于PacketSifterPacketSifter这款工具旨在帮助广大研究/分析人员从捕捉到的数据包文件(pcap)中筛选出其中有价值或值得分析的流量数据。PacketSifter可以接受一个pcap文件作... Read More
TIGMINT:一款功能强大的开源情报GUI软件框架 14 Sep, 2021 行业新闻 关于TIGMINTTIGMINT是一款功能强大的开源情报GUI软件框架,该工具针对Twitter、Instagram和地理标记应用设计。TIGMINT通过实现抽象机制以隐藏其背后技术细节的复杂性,可以帮助... Read More