搜索精彩内容
包含"apt 1"的全部内容
SecWiki周刊(第305期) – 作者:SecWiki
安全资讯[观点] 数世咨询:2019年网络安全大事记https://mp.weixin.qq.com/s/APOEaYrubmWupFRPbbjfkw[其它] 维他命2019大盘点之安全事件/漏洞篇https://mp.weixin.qq.com/s/AsVZawBtipQzS...
工控安全入门之攻与防 – 作者:Parad0x
0X00 工控安全案例2010年6月伊朗核电站“震网(Stuxnet)”事件2010 年 6 月,一个名为 Stuxnet 处于休眠状态的病毒潜伏在伊朗的铀浓缩设施网络中,Stuxnet 在位于纳坦兹的离心机中被激活,控制了...
CVE-2019-0708 漏洞分析及相关测试 – 作者:XXL0sir
前言在CVE-2019-0708公布后几天就已经尝试过复现该漏洞,但借助当时exp并没能成功复现反弹shell的过程遂放弃,故借助这次漏洞复现报告再来尝试复现该漏洞,因为还在大三学习中,有很多知识还没...
APP调试中容易被忽视的安全项 – 作者:吞龙
本文未经作者同意不得转载。同时,本文所涉及内容均为科普性质,任何个人或组织不得利用本文内容牟利或实施违法行为。 一、前言Android调试桥 (adb) 是一种命令行工具,可与安卓设备进行通信...
Vulhub漏洞系列:Apache解析漏洞和ssl远程命令执行 – 作者:xssle
Apache换行解析、多后缀解析、以及ssl远程命令执行漏洞分析本文章适合正在利用vulhub进行漏洞复现的朋友,或者准备学习漏洞复现的朋友,大佬就可以绕过了,写的比较基础。我也是一个小白,总结...
威胁框架:认知与实践——安天冬训营首日纪实 – 作者:antiylab
2020年1月8日,由***龙江省委网络安全和信息化委员会办公室、黑龙江省科学技术厅、黑龙江省公安厅主办,中国信息安全测评中心提供技术指导,哈尔滨市松北区人民政府、安天科技集团股份有限公司...
PayPal密码泄露漏洞(15300美金) – 作者:白帽汇
在寻找安全漏洞时,对未知资产和功能模糊端点的过分探索,常常会使注意力从明显且重要的功能转移开。接近一个渗透测试目标,就好像你是第一个对它进行安全评估的人,彻底检查一切,我相信你一定...
威胁框架:艰难的落地实践——安天冬训营次日纪实 – 作者:antiylab
冬训营第二日,网络安全研究者和工程师继续围绕会议主题,从以威胁框架为方法框架分析安天历史上曝光的经典APT事件入手,介绍在智甲端点防御系统、探海威胁检测系统、追影威胁分析系统等产品...
威胁框架:价值的认知——安天冬训营首日纪实 – 作者:antiylab
2020年1月8日,由***龙江省委网络安全和信息化委员会办公室、黑龙江省科学技术厅、黑龙江省公安厅主办,中国信息安全测评中心提供技术指导,哈尔滨市松北区人民政府、安天科技集团股...
拼多多安全团队招聘直通车 – 作者:拼多多
公司简介拼多多隶属于上海寻梦信息技术有限公司,创立于2015年9月,是一家致力于为最广大用户提供物有所值的商品和有趣互动购物体验的“新电子商务”平台。拼多多通过创新的商业模式和技术应用...