浅谈云上攻防——云服务器攻防矩阵 08 Feb, 2022 行业新闻 前言 云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使... Read More
modsecurity 搭建web安全防火墙和流量检测 08 Feb, 2022 行业新闻 前言 因工作需要,需要调研WAF和IDS产品,我经过调研选择了Modsecurity作为Web端的防火墙防护软件和Suricata作为tcp和udp层的防护,并且通过logstash将结果输出到elasticsear... Read More
SAMAccountName Spoofing域内提权漏洞分析 08 Feb, 2022 行业新闻 0x01 漏洞描述 漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利... Read More
BPF之路四JIT源码分析 08 Feb, 2022 行业新闻 https://stackoverflow.com/questions/39998050/how-to-get-linux-ebpf-assembly/40912405 https://github.com/iovisor/ubpf/ https://bbs.pediy.com/thread-267956.ht Read More
图对抗攻击 08 Feb, 2022 行业新闻 前言 深度学习已经在许多领域得到了广泛的应用,如文本、图像、音频、视频等,相应领域的对抗攻击安全客上也有文章介绍过了,包括图像、视频、音频等。事实上,这类数据格式在... Read More
动静态分析角度聊一聊 iOS App 初始化那些事儿 08 Feb, 2022 行业新闻 概述 曾经我一直以为 iOS 第三方 App 在 pc 指针指向 dyldbootstrap::start(app_mh, argc, argv, dyld_mh, &startGlue) 函数返回地址前,App 并没有代码会被执行,直到遇到... Read More