2020年CCF-绿盟科技“鲲鹏”科研基金正式发布

CCF-绿盟科技“鲲鹏”科研基金(以下简称鲲鹏基金)于2017年由绿盟科技集团股份有限公司(以下简称绿盟科技)和中国计算机学会(CCF)共同发起,主要面向国内高校、科研机构的研究人员和...

Read More

HW-2020 | 数据库加固和安全防护建议

护网行动作为国家层面促进各个行业重要信息系统、关键基信息基础设施的网络安全防护、应急响应水平的重要工作,以实战、对抗、迭代等方式促进网络安全保障能力提升,具有非常重...

Read More

HW-2020|数据安全攻防演练作战指南

2020年,一年一度的信息安全攻防技术巅峰对决即将来临。在这场电光火石般的对抗中,攻击方手持万般术法,出其不意攻其不备,想尽一切突破防线。尤其企业的重要生产要素——数据,这一...

Read More

深度解读:Verizon 2020年数据泄露调查报告

Verizon报告的事件来源:Verizon研究咨询中心(VTRAC)、合作伙伴、其它组织、互联网公开披露的事件等。 · 今年数据泄露调查报告的研究对象增大本次的Verizon报告相较于过去两...

Read More

2020年Q1垃圾和钓鱼邮件报告

卡巴斯基近日发布2020年Q1垃圾和钓鱼邮件分析报告,以下为报告全文。季度亮点虚假购票网站利用半价门票诱骗目标,窃取目标信息:骗子试图使他们的网站尽可能接近原始网站,票证说明...

Read More

爱加密独家|2020年网络安全十大政策解读盘点

爱加密专注于移动应用、大数据、物联网及工业互联网安全,时刻站在行业前端,积极解读、响应国家及行业政策,近日,爱加密盘点出2020年上半年网络安全圈10大影响力政策,以下是详细内...

Read More

2020第一季度安全威胁分析

卡巴斯基第一季度共发现全球203个国家/地区发起的726,536,269次攻击;识别出442,039,230个恶意URL;发现249,748起银行攻击案件;发现勒索软件攻击数量178922次;检测到164,653,290...

Read More

2020网鼎杯玄武组——VM_Box解析

0x00 前言 与2018年网鼎杯的pwn题相比,今年初赛的pwn中,vm的题目比较多,题型更加灵活。本题是玄武组的一道pwn题。至今网络上没发现其writeup,故写下此文。0x01 分析老规矩,查看...

Read More

PlaidCTF2020 Mooz Chat 复盘

作者: Mr.zhang 合天智汇前言 Part 1 (150 pts) —7 solves pasten A0E Tea DeliverersPart 2 (400 pts) — 1 solves pasten Part 1: Tom Nook and Isabelle have bee

Read More

2020年两会网络安全热点大盘点

随着新冠疫情肆虐,全球经济、科技、政治格局与博弈规则重写,后新冠时代新基础建设与科技创新带动经济复苏成为改变未来的重要力量。在此背景下,2020年两会期间科技界网络安全相...

Read More

2020年第一季度APT趋势报告

卡巴斯基全球研究与分析团队(GReAT)两年多来一直在发布APT活动季度趋势报告,以下是在2020年第一季度观察到的活动。COVID-19 APT活动自世界卫生组织(WHO)宣布COVID-19为大流行病...

Read More

2020年第一季度DDoS攻击报告

2020年初以来受COVID-2019的影响,人们的生活完全转移到了网上,世界各地的人们在网上工作、学习、购物和娱乐。近期DDoS攻击的目标也反映了这一点,第一季度针对性最强的目标是医...

Read More

Zer0pts CTF 2020的web赛后记录+复现环境

前言 最近打了Zer0pts CTF 2020感觉题目不错就总结一下。复现环境地址:https://gitlab.com/zer0pts/zer0pts-ctf-2020/0x01 notepad 1.题目源码: ...省略... app = flask.Fla...

Read More

2020网鼎杯玄武组两题apk writeup

上周参加了网鼎杯玄武组比赛,现在把两题apk的解题过程分享出来,水平太菜,大佬路过勿喷。题目名称:java题目类型:Reverse下载题目 java.zip, 解压发现一个文件java.apk用jadx-gui打...

Read More

Defcon CTF Qual 2020 部分 wp

作者:Mr.zhang合天智汇uploooadit 题目环境: server: gunicorn/20.0.0 via: haproxy lib: boto3 flask https://nathandavison.com/blog/haproxy-http-request-smugglinght

Read More

2020年4月网络安全态势综述

漏洞态势综述总体看四月份的新增漏洞呈上升趋势,新增高危漏洞155个,主要分布在Oracle、Microsoft、Adobe、Advantech、Autodesk、Google、Nexus、Firefox等厂商的主要产品中。...

Read More

2020年Q1钓鱼攻击分析

我们每个人都认为自己永远不会掉入网络钓鱼的陷阱。但不幸的是,我们都会犯错。Verizon《2019年数据泄露调查报告》显示,近三分之一(32%)的数据泄露涉及网络钓鱼攻击。网络间谍和...

Read More
关闭