利用Apache Tomcat Examples绕过HttpOnly 07 May, 2022 行业新闻 0x00故事是这样的 1.故事是这样,有人问我Apache Tomcat Examples有没有用,我的回答是能用,除了安服仔日常混报告,在实际渗透中还是有点用的。 2.如果网站Co okie的JSESSI... Read More
端到端加密(E2EE)及其内容审核技术 07 May, 2022 行业新闻 端到端的通讯加密技术(End-to-End Encrypted)已经成为大势所趋,如国外流行的 WhatsApp, Telegram 等即时通讯APP都已经采用了E2EE技术,显然,正确的使用 E2EE 技术能够更好的保... Read More
车联网卡实名登记助力车联网网络安全 07 May, 2022 行业新闻 随着汽车产业向智能化、网联化、数据化发展,我国车联网产业进入高速发展阶段,车辆也正在从传统的交通运输工具转变为新型的智能出行载体。有关数据显示,目前我国搭载智能网联功... Read More
AWS ELB、VPC 和 IAM 服务攻防 07 May, 2022 行业新闻 0x00 前言在 AWS 中,不管是 EC2 还是 RDS 都会使用到 VPC (Virtual Private Cloud) 虚拟网络环境服务,在 EC2 中可能会用到 ELB (Elastic Load Balancing) 弹性负载均衡服务,IA... Read More
数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会 07 May, 2022 行业新闻 5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点... Read More
主动安全3.0与网络安全三元论 07 May, 2022 行业新闻 近日,新华三在京发布主动安全3.0战略。自新华三2017年独立安全业务以来,笔者就一直与这家有着硬件基因的云、网、安大厂保持着紧密沟通,并见证了其主动安全战略的诞生和演进。... Read More