以太坊安全之EVM与短地址攻击 19 Aug, 2020 行业新闻 前言以太坊(Ethereum)是一个开源的有智能合约功能的公共区块链平台,通过其专用加密货币以太币(ETH)提供去中心化的以太坊虚拟机(EVM)来处理点对点合约。EVM(Ethereum Virtual Machin... Read More
美军分析:朝鲜军事战术 19 Aug, 2020 行业新闻 2020年美国陆军最新发布的332页名为《NORTH KOREAN TACTICS》(朝鲜战术)手册显示,朝鲜军方“采用的策略基于前苏联或目前的俄罗斯学说,中国的发展和经验教训以及对近期军事行... Read More
内网横向移动:利用WMI来渗透 14 Aug, 2020 行业新闻 横向移动在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最... Read More
汽车安全OTA的全球技术方案解析 14 Aug, 2020 行业新闻 我们来讨论一下全世界科研人员对最先进的安全OTA(空中下载技术)的贡献和成就。我将会给大家分享世界上常见的六类OTA软件更新技术方案。分别是基于对称密钥加密的安全OTA更新... Read More
白帽黑客们侃攻防,Root是一场精妙的密室逃脱 13 Aug, 2020 行业新闻 老周的安全帝国飞速发展,而ISC 2020就是今年的第一份答卷。 虽然因为疫情的原因,ISC 2020移至云端,但万人在线的规模、永不闭幕的创举,让今年的大会再度成为网安人的一场狂欢... Read More
DGA域名检测的数据分析与深度学习分类 13 Aug, 2020 行业新闻 一、引言 在恶意软件发展的初期,恶意软件编写者会直接将控制服务器的域名或IP直接写在恶意软件中(即使是现在也会有恶意软件遵从这种方式,笔者部署的蜜罐捕获的僵尸网络样本中,... Read More