Gartner:AI和自动化将是新一代SASE的关键能力 28 Apr, 2022 行业新闻 近年来,安全访问服务边缘(SASE)技术快速发展,得到了较广泛的行业应用。SASE架构通常包括了SD-WAN、FWaaS、安全Web网关、云访问安全代理(CASB)和零信任网络访问(ZTNA)等核心组件。而... Read More
【安全头条】根据新的欧盟立法,谷歌、Meta和其他公司将不得不解释他们的算法 28 Apr, 2022 行业新闻 1、根据新的欧盟立法谷歌、Meta和其他公司将不得不解释他们的算法欧盟已经就另一项雄心勃勃的立法达成一致,以监管网络世界。周六清晨,经过数小时的谈判,欧盟就《数字服务法》(D... Read More
Normalize导致的WAF安全性研究 28 Apr, 2022 行业新闻 1、Normalize概述在上一篇文章中,我们简要描述了WAF检测的流程,详述了通过编码方式绕过WAF的思路。传送门:http://192.168.6.183/test/sqli.php?&id=@`/*`%20union%20select%20... Read More
PHP反序列化及绕过 28 Apr, 2022 行业新闻 最简单的反序列化?php require_once('flag.php'); highlight_file(__FILE__); classA{ private$user = 'test'; function__destruct(){ if($this->user == 'adm... Read More
渗透工程师常用命令速查手册 28 Apr, 2022 行业新闻 系统信息arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIO... Read More
ICMP隧道攻击 28 Apr, 2022 行业新闻 ICMP隧道攻击ICMP隧道模式简介ICMP一般用于检测网络的可通性, 所以一般在防火墙设备上都不会用策略去禁止它(ping),这也就使得了有很大的可能性去使用ICMP隧道进行相应的攻... Read More