机器学习之keras基于TextCNN的webshell识别 20 May, 2021 行业新闻 本来想用zend直接解析PHP opcode然后做xxoo的,然后看了一会zend源码,发现PHP真的是”动态”语言,,,比如eval(base64_encode(“xxxx”)) opcode只能看到eval base64_encode 其... Read More
全程直播,FreeBuf带你直击RSAC 2021会议现场 20 May, 2021 行业新闻 网络安全届的年度盛会RSA Conference 2021已于美国时间2021年5月17日8:00正式召开(北京时间5月17日20:00)。此次RSA大会不同以往,采用了网络虚拟会议的形式进行全线上展示,围绕着... Read More
FreeBuf早报 | Colonial公司认为付赎金是帮国家;SolarWinds表示后悔甩锅 20 May, 2021 行业新闻 全球动态1. Colonial Pipeline CEO:向黑客支付440万美元是“为国家做的正确事情”面对执法官员的不屑一顾,以及很多网络安全记者的指责。Colonial首席执行官Joseph Blount坚定... Read More
SolarWinds CEO首次回应“实习生泄露密码”言论:后悔 20 May, 2021 行业新闻 当地时间5月19日,在RSAC 2021大会上,SolarWinds公司首席执行官Sudhakar Ramakrishna首次公布SloarWinds供应链攻击的攻击细节,还对此前在国会上“甩锅”实习生泄露密码的言论表... Read More
内网渗透测试:Kerberos 协议& Kerberos 认证原理 20 May, 2021 行业新闻 前言如果你了解内网渗透,那么应该都对 IPC、黄金票据、白银票据、PTT、PTK 这些老生常谈的词汇再熟悉不过了,对其利用也应该是了如指掌了吧。但是如果你对其背后的所使用的原... Read More
RSAC 2021创新沙盒大赛决出冠军:一家成立仅2年的安全开发生命周期公司Apiiro 20 May, 2021 行业新闻 当地时间5月19日上午,RSAC 2021创新沙盒大赛(RSAC Innovation Sandbox)从入围的10家企业中评选出了获胜者——Apiiro。安全开发生命周期管理公司Apiiro被评为“最具创新力的初... Read More