内外兼修丨高对抗攻防下,不可忽视的内网安全 13 Aug, 2021 行业新闻 背景在网络攻防的大背景下,通俗的网络安防思想往往局限于网关级、边界级,如NGFW、AV、IDPS等,重要的安全设施大致集中于机房或网络入口处,在这些设备的严密监控下,来自网络外部的... Read More
偷拍产业链“上游”:偷拍视频是如何获取的? 13 Aug, 2021 行业新闻 近年来,入住酒店发现隐藏摄像头、家庭安防摄像画像被上传到”不法”网站的新闻数不胜数,深究其原因一方面是偷拍者的窥私心理、不良嗜好,一方面是源于针孔摄像机门槛低,吸引了黑... Read More
Chrome-V8-Issue-716044 11 Aug, 2021 行业新闻 介绍v8的oob很适合作为入门的漏洞,本漏洞是由于js中的内置函数map,在c++中新增使用类汇编的方式实现map(CodeStubAssembler),这一改动所产生的漏洞关于CodeStubAssembler的更多... Read More
Sectigo:20%中小企业遭到黑客攻击,企业应如何保护网站安全? 11 Aug, 2021 行业新闻 Sectigo的一项新研究《网站安全和威胁报告》显示,仅在过去一年中,受访者中就有20% 的中小型企业遭遇了数据泄露。实际上网站遭到攻击的远不止于此,在中国,66%的中小型企业表示他... Read More
攻击技术研判|Lazarus钓鱼文档WMI进程创建意图及BMP恶意代码隐藏技术分析 10 Aug, 2021 行业新闻 情报背景Email、Office作为常见的攻击媒介,一直都受到微软及安全厂商的重点关注,针对相关攻击推出了许多执行限制和检测措施。本文针对近期Lazarus组织攻击活动中钓鱼文档部分... Read More
起底果聊敲诈这一套 09 Aug, 2021 行业新闻 因法律原因,本文中所提及技术的关键步骤已省略,且在无危害的封闭环境下模拟进行。本文仅供技术交流,请勿用于商业及非法用途,如产生法律纠纷与本人无关。果聊敲诈视频衤果聊敲诈... Read More