利用PHAR协议进行PHP反序列化攻击 28 Jun, 2021 行业新闻 PHAR (“Php ARchive”) 是PHP中的打包文件,相当于Java中的JAR文件,在php5.3或者更高的版本中默认开启。PHAR文件缺省状态是只读的,当我们要创建一个Phar文件需要修改php.ini中... Read More
D3FEND网络安全对策知识图谱 26 Jun, 2021 行业新闻 一、背景介绍2021年6月22日(美国时间),美国MITRE公司发布了D3FEND-网络安全对策知识图谱。MITRE D3FEND是由美国国家安全局(NSA)资助,由MITRE 公司的NSEC(National Security Engi... Read More
Web安全前后端基础 25 Jun, 2021 行业新闻 后端基础PHP—表单验证1.什么是表单表单在网页中主要负责数据采集功能。一个表单有三个基本组成部分:表单标签:这里面包含了处理表单数据所用CGI程序的URL以及数据提交到服务... Read More
绎云产品笔记 | 防御能力已被锁死,破而后立,晓喻新生! 25 Jun, 2021 行业新闻 “网络安全需要的是集中统一编排、研判和处置,而数据通信的环境现在却越来越碎片化,两者的发展趋势一个向左、一个向右,而我们依然还想在同一个网络平面上试图同时解决两个方向... Read More
Windows 取证之注册表 25 Jun, 2021 行业新闻 一、概述注册表(英语:Registry)是Microsoft Windows操作系统和其应用程序中的一个重要的层次型数据库,用于存储系统和应用程序的配置信息。早在Windows 3.0推出OLE技术的时候,注... Read More
Windows 取证之$MFT 24 Jun, 2021 行业新闻 一、什么是MFTMFT,全称Master File Table,即主文件表,它是NTFS文件系统的核心。它是包含了NTFS卷中所有文件信息的数据库,在$MFT中每个文件(包括MFT本身)至少有一个MFT,记录着该文... Read More