WinRAR目录穿越漏洞复现及防御

 Yale 合天智汇01漏洞背景2019 年2 月 20日 @NadavGrossman 发表了一篇关于他如何发现一个在WinRAR 中存在19 年的逻辑问题以至成功实现代码执行的文章。WinRAR 代码执行...

Read More

云安全联盟CCSK认证获得CDM网络防御全球奖

            近日,云安全联盟推出的云计算行业面向个人用户的全球首个安全认证“云计算安全知识认证(CCSK)”获得Cyber Defense Magazine《网络防御杂志》颁发的2018网...

Read More

防御Mimikatz攻击的方法介绍

简单介绍 Mimikatz 攻击  Mimikatz 在内网渗透测试中发挥着至关重要的作用,主要是因为它能够以明文形式从内存中提取明文密码。众所周知,攻击者在他们的渗透中大量使...

Read More

能力整合 | 知道创宇开启智慧防御2.0时代

“危机向我们一步一步地走来,这个时间远比我们想的要长很多,但是它一旦来到我们面前,其发动攻击的速度就比我们认为的要快很多。”——鲁迪格·多恩布什2017年,勒索软件攻击比20...

Read More

AI和网络安全:防御革命

网络安全专家Bruce Schnieier写了一篇很好的文章,解释人工智能的发展是如何彻底地改变计算机系统的攻防力量平衡:“人工智能技术可能改变攻击相对于互联网安全所具备的优势。...

Read More

通过逆向分析防御挖矿病毒

*本文原创作者:safecat,本文属FreeBuf原创奖励计划,未经许可禁止转载 前言:因为这次是从应急响应引出的,所以我将侧重点放在分析病毒本身的存储方式和传播途径,靠逆向分析出防护策...

Read More
关闭