CobaltStirke BOF技术剖析(一)|BOF实现源码级分析 29 Jul, 2021 行业新闻 简介对BOF(Beacon Object File)的支持是在CobaltStrike4.1版本中新引入的功能。BOF文件是由c代码编译而来的可在Beacon进程中动态加载执行的二进制程序。无文件执行与无新进... Read More
浅析听不见的海豚音攻击(DolphinAttack)行为 29 Jul, 2021 行业新闻 摘要对攻击语音识别系统的研究表明,某些隐藏的语音命令人类无法听见,但是这些声音却可以控制系统。在最近的一些实验中,研究者设计了一个完全听不见的攻击:DolphinAttack,通过将... Read More
FlexE接口功能配置详解 29 Jul, 2021 行业新闻 该说明为仅供参考不同设备型号对于配置命令可能有微小的差异1.FlexE接口:1)背景:网络接口需要根据不同的业务提供不同的带宽,以太网口固定速率不能灵活适配不同的网络业务 通过... Read More
攻防对抗为什么离不开“可持续安全运营” ? 27 Jul, 2021 行业新闻 防得好需要“可持续安全运营”,持续监控、动态调整,不断提升可持续安全运营能力,实现可持续安全。经历过2003年SARS的人,想必也会有类似的想法:“一鼓作气,新冠疫情就过去了!”现实... Read More
谨防软件供应链攻击!软件设计管理平台Atlassian中严重的Jira缺陷可能导致RCE 27 Jul, 2021 行业新闻 Atlassian已针对其Jira数据中心和Jira服务管理数据中心产品多个版本中的一个严重漏洞发布了补丁,该漏洞可能导致任意代码执行。Atlassian是一个被 180,000名客户用来设计软件... Read More
宽字节注入(Sql) 26 Jul, 2021 行业新闻 什么是魔术引号了解一个PHP的防御函数==》 magic_quotes_gpc(魔术引号开关)magic_quotes_gpc函数在php中的作用是判断解析用户提交的数据,如包括有:post、get、cookie过来的数据... Read More