剖析一种短文本内容安全检测技术

背景 数据挖掘的工程师都知道,短文本数据在我们的生活中无处不在。只要我们上网,我们都会遇到形式多样的短文本,比如文本广告、图片标题、微博、优酷视频、豆瓣评论、短信、百...

Read More

利用深度学习检测恶意PowerShell

深度学习(deep learning)是机器学习大框架下的一类算法,在图像和文本分类等任务上,深度学习方法明显优于传统方法。随着发展,利用深度学习建立新的威胁检测方法具有很大的潜力。...

Read More

五大网络威胁检测和响应的挑战

从网络安全到数据泄露关键一步,即威胁的检测和响应。如果跳过了这一步,那么企业将为数据泄露付出巨大代价。这也使得威胁检测和响应成为企业安全的关键。 既然如此,那么威胁的...

Read More

技术分享 | Linux 入侵检测中的进程创建监控

作者简介:张博,网易高级信息安全工程师。0x00 简介 在入侵检测的过程中,进程创建监控是必不可少的一点,因为攻击者的绝大多数攻击行为都是以进程的方式呈现,所以及时获取到新进程...

Read More

爱加密个人信息安全检测平台V2.0火热来袭

众所周知,移动互联网的大力发展,为我们的生活带来了诸多便利。然而,随着APP不断深入到工作与生活中,个人信息安全问题也日益凸显。手机移动应用过度采集个人信息呈普遍趋势,如何...

Read More

常见WebShell客户端的流量特征及检测思路

01概述开始之前先明确什么是webshell客户端?先问个问题,什么是客户端,什么是服务端?很简单,提供服务的就是服务端,要求被服务的就是客户端。那么回到我们的场景中,如果已经种了后门...

Read More

基于统计分析的ICMP隧道检测方法与实现

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、概述在企业内网环境中,ICMP协议是必不可少的网络通...

Read More

如何构建快速高效的智能黑链检测模型

黑链,是指看不见、摸不到,但却被搜索引擎计算权重的外链,也叫隐链、暗链。这种技术正在成为黑客获利的常用手段,简单来说即通过入侵篡改他人网站,植入暗链代码,劫持他人网站流量,用...

Read More

新品发布·绿盟EDR终端检测与响应系统

据报道,今年RSA大会有超过50家终端安全厂商参会。终端安全一直是RSA大会的热点,而EDR(Endpoint Detection and Response:终端检测与响应)一直是终端安全领域的热门技术。近几年持...

Read More

suricata下的挖矿行为检测

*本文原创作者:charm1y,本文属于FreeBuf原创奖励计划,未经许可禁止转载 本文浅略地分析了挖矿行为的流量特征,在suricata下使用相应检测规则发现挖矿行为。 挖矿木马的现状...

Read More

实际场景下如何在POC中检测Empire的攻击流量

直奔主题近期,我们在对一份来自大型银行客户的PoC进行研究,研究了几天之后,我们在同一台设备上发现了多个安全威胁,其中包括渗透测试过程中常见的威胁。比如说:1.Eicar样本;2.CQHa...

Read More

技术剖析 | 不可检测的C#、C++反向Shell

在这篇文章中,我将跟大家分享如何利用C#和C++来开发反病毒产品无法检测到的反向Shell。简单的C#反向ShellGitHub上有很多能够通过cmd.exe打开反向Shell的C#代码样本。在这篇...

Read More

爱加密发布 │ 四川省移动应用APP检测报告

  随着移动互联网的快速发展以及各类手机应用的兴起,APP已成为国民日常生活中不可或缺的工具。当用户在享用APP带来便利的时候,个人信息可能正在面临各种未知风险。近期,爱加...

Read More

恶意挖矿攻击的现状、检测及处置

引言    对于企业机构和广大网民来说,除了面对勒索病毒这一类威胁以外,其往往面临的另一类广泛的网络威胁类型就是感染恶意挖矿程序。恶意挖矿,就是在用户不知情或未经允许...

Read More

使用VENOM工具绕过反病毒检测

严正声明:本文仅用于实现安全教育目的,请不要将其用于恶意活动。前言如今,很多恶意软件和Payload都会使用各种加密技术和封装技术来绕过反病毒软件的检测,原因就是AV产品很难去...

Read More

DNS后门及其检测

 *本文作者:rotgrass,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言使用DNS隧道技术可以有效地进行数据交换,当然,也可以使用DNS隧道技术进行后门的制作。0x00 背景要理...

Read More

小白学安全第十六篇之入侵检测漫谈技术

入侵检测的原理 入侵检测(Intrusion Detection),顾名思义,就是对入侵行为的发觉,通过从计算机网络或计算机系统中若干关键点收集信息,对访问行为、安全日志或审计数据或其它网络...

Read More

网站SSL检测 PCI DSS 不合规的解决方法

前段时间就随便检测了一下Gworg SSL 证书,就提示 PCI DSS 不合规,当时也没有在意,因为 PCI DSS 是属于支付卡行业安全标准,Gworg并不涉及相关业务,所以也没有影响,这不就在昨天有...

Read More
关闭