银行木马Metamorfo劫持受信任的应用程序以运行恶意软件 09 Jun, 2020 行业新闻 Bitdefender研究人员Janos Gergo SZELES和Ruben Andrei CONDOR已经记录了新的Metamorfo活动,该活动使用合法的软件组件来破坏计算机。Metamorfo是一家银行木马家族,自2018年中... Read More
渗透测试指南(三)社会工程学 09 Jun, 2020 行业新闻 渗透测试指南系列文章内容纲要 第一章 渗透测试简介 第二章 前期交互 第三章 信息收集 第四章 漏洞识别 第五章 社会工程学 第... Read More
电商薅羊毛研究报告 09 Jun, 2020 行业新闻 薅羊毛是从业者众多的一项黑灰产业,并且根生于各大互联网行业中,是企业风控管理的重要对象。极验着力于与黑灰产的对抗已有多年,这篇报告主要是根据我们在风控行业长期的观察和... Read More
strcpy为何不安全 08 Jun, 2020 行业新闻 引言在刚刚开始学校C语言的时候,很多人都用过strcpy这个函数。简单说是一个内存复制的函数。这个函数确实非常方便,但是这个函数是非常不安全,由与这个函数而产生的缓冲区溢出... Read More
从零信任架构1.0的开始:知白守黑 08 Jun, 2020 行业新闻 零信任架构是美创数据安全实践的核心遵循思想。美创从数据不应该自动信任任何人的基本观点开始,从2010年开始实践,在2015年左右正式形成了零信任架构1.0版本,在美创... Read More
PlaidCTF2020 Mooz Chat 复盘 08 Jun, 2020 行业新闻 作者: Mr.zhang 合天智汇前言 Part 1 (150 pts) —7 solves pasten A0E Tea DeliverersPart 2 (400 pts) — 1 solves pasten Part 1: Tom Nook and Isabelle have bee Read More