从IPv6技术要求设想未来合规问题 11 Aug, 2020 行业新闻 IPv6全面部署已初有成效,同时安全相关问题也开始凸显,那么有关IPv6的安全合规将会是怎样的,我们不妨大胆去设想一下。本文会分别从政策层面、技术层面、网络安全层面进行讨论,主... Read More
2020数据泄露成本报告:平均为386万美元,基本与往年持平 10 Aug, 2020 行业新闻 在充满变化和不确定的世界里,有些事情总是年复一年地进行着。这已经是第15份数据泄露成本报告了,由Ponemon研究所进行研究,IBM Security机构发布。通过提供安全事件可能对组织... Read More
安全行业“艳照门” :企业如何反思源码保护? 10 Aug, 2020 行业新闻 这是有史以来最大范围的一次源代码泄露。微软、Adobe、联想、AMD、高通、联发科、通用电气、任天堂、迪士尼、华为、海思等50家科技公司都卷入了近期披露的源代码泄露事件... Read More
Arm PWN学习笔记 07 Aug, 2020 行业新闻 刚刚开始学习ARM pwn,下面如有错误,希望各位大佬多多包涵。 先介绍下 Arm的一些常见指令。 Arm 三操作数指令 LDRB R0, [R1, #-1] # 把R1-1的地址的值给R0 立即数前面加个... Read More
为什么Web端登录需要验证码? 07 Aug, 2020 行业新闻 很多朋友们对于登录必然遇到的验证码这个事情很不理解,增加用户操作的冗余性,直接登录很方便,为什么web端登录要添加个验证码?直到上周,一家做业务安全的公司给出我们现在Web网站... Read More
内网横向移动研究:获取域内单机密码与Hash 05 Aug, 2020 行业新闻 横向移动在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最... Read More