应急响应之网站拒绝服务,安全人必看! 30 Jul, 2018 行业新闻 敲黑板海峡君开课了,请各位小伙伴坐好认真阅读!【应急场景】前段时间,某网站一直被网站管理员吐槽响应速度变得很慢,安全服务工程师小C接到用户反馈后就第一时间登录了服务器... Read More
BYOB(构建自己的僵尸网络) 29 Jul, 2018 行业新闻 BYOB是个开源项目,提供构建和运行基本僵尸网络的框架,以加深现代僵尸网络的理解。 该库包含4个主要部分:服务器 usage: server.py [-h] [-v] [--host HOST] [--port PORT]... Read More
7月第4周业务风控关注 | 国家网信办会同五部门依法处置 “内涵福利社”等19款短视频应用 28 Jul, 2018 行业新闻 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。... Read More
疑似“摩诃草”的定向攻击恶意代码分析 27 Jul, 2018 行业新闻 背景 CiscoTalos研究团队在近期披露了一例针对印度iOS用户的定向攻击活动[1],但原文并没有明确攻击组织相关背景。360威胁情报中心结合内部威胁情报数据和该公开报告中披... Read More
小白学安全第十八篇之访问控制模型 27 Jul, 2018 行业新闻 自主访问控制顾名思义,自主访问控制(DiscretionaryAccess Control,DAC)是由客体的属主自主的对客体进行管理,自主的决定是否将访问权限授予其他主体。通俗来说就是:“这是我的东西... Read More
横向移动攻击点与识别 27 Jul, 2018 行业新闻 攻击者进入到目标网络后,下一步就是在内网中横向移动,然后再获取数据,所以攻击者需要一些立足点,因此横向移动会包含多种方式。本文关注于在横向移动中所采用的技术手段,以及对应... Read More