浅谈IAM——零信任之身份安全 26 May, 2021 行业新闻 IAM旨在统一构建平台的权限管理标准,通过定义并管理单个网络用户的身份,确保合适的身份在合适的时间获得合适的授权访问。本篇主要探讨零信任的身份安全。关键词:IAM 零信任... Read More
伊朗黑客组织Agrius“假冒”勒索团伙,掩盖网络间谍的真实目的 26 May, 2021 行业新闻 Agrius黑客组织已经从单纯地使用“雨刷”恶意软件转别为将“雨刷”与赎金软件功能相结合的方式。“雨刷”是一种恶意软件程序,旨在彻底销毁受感染设备上的数据,且数据无法恢复... Read More
基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) 25 May, 2021 行业新闻 前言还记我们系列的标题吗? HIPS,作为系统监控,我们需要监控所有的syscall调用。这个部分会由hypervisor完成. ssdt hook是一个古老古老的东西了,还记得我以前入门就是很多... Read More
API攻击原理,以及如何识别和预防 25 May, 2021 行业新闻 攻击者知道在针对API时如何避开WAF和API网关。以下是一些公司应对API攻击快速增长的示例。5月初,Pen Test Partners 安全研究员 Jan Masters 发现,他竟然能够在未经身份验证的... Read More
FreeBuf早报 | 日本婚介应用Omiai遭黑客攻击;澳门“健康码系统受到恶意网络攻击” 25 May, 2021 行业新闻 全球动态1.微软苹果谷歌反对将维修权立法 阻止黑客攻击“维修权”是指:硬件厂商应公开自己产品的原理图纸,并且向维修店出售备用零件。但是苹果支持的安全创新中心表示,如此真... Read More
G1CTF2021 | Easysql 分析 25 May, 2021 行业新闻 映入眼帘的是告诉了我们flag在 flag表里的flag字段在框里输入数字有回显说明用户输入的数据被当做sql代码执行了说明这里存在sql注入页面显示 hacker!说明空格被过滤了s... Read More