重磅|爱加密发布《全国2020年移动应用安全观测报告》 13 Jan, 2021 行业新闻 移动应用的飞速发展,一方面为我们工作生活提供极大的便利,是推动我国经济社会发展的新动能。另一方面,App存在种种违法违规收集使用个人信息的行为,例如:无公开的隐私政策或隐私... Read More
[网鼎杯 2020 玄武组]SSRFMe 13 Jan, 2021 行业新闻 这个题!我一定要说一下!从上周一这位帅气逼人天天散发着睡不醒气息的曹师傅给我布置下来之后,我扣扣索索做到了这周四上午,还是看着writeup做的!!!菜鸡实锤了!这期间,遇到了各种bug,像... Read More
Vulnstack 3 域环境靶机实战 12 Jan, 2021 行业新闻 环境搭建将环境从官网上下载下来,只需要添加相应的一个VMNET2的网卡,且IP段为192.168.93.0/24需要进入centos重启一下网卡,至少我是这么做的才找到IP。本文涉及知识点实操练习:s... Read More
对SolarWinds事件更深的思考:如何防御供应链攻击 12 Jan, 2021 行业新闻 APT攻击愈演愈烈,与SolarWinds相关的安全反思已持续半月,阿里云安全带来了面向供应链攻击特征属性的全面攻防观察,以飨从业者。后期精彩的APT内网对抗往往依赖于「先从外部撕开... Read More
浅谈工业互联网标识解析体系安全 12 Jan, 2021 行业新闻 前言工业互联网标识解析体系是工业互联网网络体系的重要组成部分,其作用类似于互联网领域的域名解析系统(DNS),是全球工业互联网有序运行的核心基础设施,是支撑工业互联网互联互... Read More
OSSIM架构与组成综述 09 Jan, 2021 行业新闻 一、背景如果运维工程师手中没有高效的运维监控工具,就很难快速处理网络故障。市面上有很多运维监控工具,例如商业版的Solarwinds,OpManager、开放源码的 MRTG、Nagios、 Cact... Read More