新闻资讯

DDOS之TCP连接耗尽攻击与防御

攻击原理connection flood攻击是非常有效的利用小流量冲击大带宽的攻击手段,这种攻击方式曾经风靡一时。攻击的原理是利用真实IP向服务器发起大量的连接,并且建立连接之后很长...

Read More

SolarWinds供应链APT攻击事件安全风险通告

背景12月13日,美国顶级安全公司FireEye(中文名:火眼)发布报告称,其发现一起全球性入侵活动,命名该组织为UNC2452。该APT组织通过入侵SolarWinds公司,在SolarWinds Orion商业软件更...

Read More

人在看守所,刚赚2500

同月同日出生,同月同日进看守所......嗯,一定是特别的缘分黑产半年,获利2500元;判刑一年,罚金5000元裁判文书网显示,近期鞍山市铁东区人民法院一则刑事判决书中,就宁某、陈某侵犯公...

Read More

企业FRP安全实践

一、序1.1 前言近期看到一则消息如下:2020年11月17日上午11:56,某公司发出全员级别的通告。人工智能部AI实验室一名实习生私自将公司内网端口映射到公网,导致不法分子入侵公司...

Read More

浅析CTF绕过字符数字构造shell

前言在CTF中,虽然有很多文章有这方面的资料,但是相对来说比较零散,这里主要把自己学习和打ctf遇到的一些绕过字符数字构造shell梳理一下。无字母数字webshell简单来说就是paylo...

Read More

30行代码搞定Monero活跃节点探测

概要Monero 节点探测在这里指通过技术手段识别 Monero 区块链节点,目的是识别 Monero 网络节点的规模,以及关键节点地址,Monero(XMR,门罗币)是一种以隐私反追踪为主要卖点的加密货...

Read More
关闭