AISecOps白皮书精华解读之背景内涵篇 26 Dec, 2020 行业新闻 大规模、多维度的数据挖掘在赋能安全防御能力的同时,给安全运营团队带来了前所未有的挑战。因此,在安全大数据涌现与高级威胁对抗的大背景下,研究安全运营的智能化技术,对提升安... Read More
关于Python病毒样本的分析方法 25 Dec, 2020 行业新闻 前言近年来,Python语言凭借其入门简单、功能强大和开发效率高等特性逐渐成为最受欢迎的开发语言,与此同时,Python在安全领域的应用也渐趋广泛,开始被用在黑客和渗透测试的各个领... Read More
浅析建立监管态势感知体系提升网络安全监管能力 25 Dec, 2020 行业新闻 一、体系建设背景随着信息技术的迅猛发展和互联网普及程度的不断提升,传统网络治理模式和手段面临挑战,需要不断创新治理理念、加强网络综合治理。当今时代,网络综合治理已成为... Read More
小课堂 | 关于安全漏洞,这些你都知道吗? 25 Dec, 2020 行业新闻 最近安安子在看新闻的时候注意到这么一条消息,微软自去年7月以来,已经为提交微软系统漏洞的安全人员提供1370多万美金的奖励。这么说来,每次专心挖掘漏洞不就可以衣食无忧了?看... Read More
CTF中的命令执行绕过方式 23 Dec, 2020 行业新闻 引言不论在CTF还是实战中,命令执行的场景五花八门,那么往往在一些小型比赛中,会以那种PING接口进行getflag操作。0x01:管道符在用linux命令时候,我们可以一行执行多条命令或者有... Read More
自己动手编写远控工具及检测思路 23 Dec, 2020 行业新闻 PS:本文仅用于技术讨论与交流,严禁用于任何非法用途,违者后果自负在学习攻击渗透的过程中,不免会接触远控工具。远控工具一般包含服务端和客户端,服务端运行在攻击者的VPS主机上,... Read More