攻防对抗为什么离不开“可持续安全运营” ? 27 Jul, 2021 行业新闻 防得好需要“可持续安全运营”,持续监控、动态调整,不断提升可持续安全运营能力,实现可持续安全。经历过2003年SARS的人,想必也会有类似的想法:“一鼓作气,新冠疫情就过去了!”现实... Read More
谨防软件供应链攻击!软件设计管理平台Atlassian中严重的Jira缺陷可能导致RCE 27 Jul, 2021 行业新闻 Atlassian已针对其Jira数据中心和Jira服务管理数据中心产品多个版本中的一个严重漏洞发布了补丁,该漏洞可能导致任意代码执行。Atlassian是一个被 180,000名客户用来设计软件... Read More
宽字节注入(Sql) 26 Jul, 2021 行业新闻 什么是魔术引号了解一个PHP的防御函数==》 magic_quotes_gpc(魔术引号开关)magic_quotes_gpc函数在php中的作用是判断解析用户提交的数据,如包括有:post、get、cookie过来的数据... Read More
icmp隧道搭建(pingtunnel的使用) 26 Jul, 2021 行业新闻 icmp隧道搭建在上个星期一个风和日丽得早上,上班刚打开电脑,师兄就发来了这样一条消息然后我就去测试了,访问页面如下,页面显示探针路径C:/phpStudy/WWW/l.php随手输了个root ro... Read More
攻击技术研判|Hancitor利用云文档进行邮件钓鱼的经典场景分析 26 Jul, 2021 行业新闻 一、情报背景近期unit42安全团队针对名为Hancitor的信息窃取程序及其关联攻击行为发布了研究报告,将其与MAN1等多个攻击组织进行关联。报告分析了Hancitor恶意软件在钓鱼攻击... Read More
安全多方计算:在不可信环境中创建信任 25 Jul, 2021 行业新闻 安全的多方计算有助于确保加密货币交易安全,此外,它还有其他新兴用例。什么是安全多方计算?术语“安全多方计算”(Secure Muti-party Computation,简称MPC,亦可简称SMC或SMPC)是指... Read More