谨防软件供应链攻击!软件设计管理平台Atlassian中严重的Jira缺陷可能导致RCE 27 Jul, 2021 行业新闻 Atlassian已针对其Jira数据中心和Jira服务管理数据中心产品多个版本中的一个严重漏洞发布了补丁,该漏洞可能导致任意代码执行。Atlassian是一个被 180,000名客户用来设计软件... Read More
宽字节注入(Sql) 26 Jul, 2021 行业新闻 什么是魔术引号了解一个PHP的防御函数==》 magic_quotes_gpc(魔术引号开关)magic_quotes_gpc函数在php中的作用是判断解析用户提交的数据,如包括有:post、get、cookie过来的数据... Read More
icmp隧道搭建(pingtunnel的使用) 26 Jul, 2021 行业新闻 icmp隧道搭建在上个星期一个风和日丽得早上,上班刚打开电脑,师兄就发来了这样一条消息然后我就去测试了,访问页面如下,页面显示探针路径C:/phpStudy/WWW/l.php随手输了个root ro... Read More
攻击技术研判|Hancitor利用云文档进行邮件钓鱼的经典场景分析 26 Jul, 2021 行业新闻 一、情报背景近期unit42安全团队针对名为Hancitor的信息窃取程序及其关联攻击行为发布了研究报告,将其与MAN1等多个攻击组织进行关联。报告分析了Hancitor恶意软件在钓鱼攻击... Read More
安全多方计算:在不可信环境中创建信任 25 Jul, 2021 行业新闻 安全的多方计算有助于确保加密货币交易安全,此外,它还有其他新兴用例。什么是安全多方计算?术语“安全多方计算”(Secure Muti-party Computation,简称MPC,亦可简称SMC或SMPC)是指... Read More
2021 年 15 大软件测试趋势 25 Jul, 2021 行业新闻 前言2021年,预计以下技术将登上王位:人工智能(Al,机器人,物联网,自动化)边缘计算虚拟现实(VR)和增强现实(AR)区块链网络安全开发和测试齐头并进。技术趋势的变化强烈影响测试趋... Read More