包含"palo"的全部内容
NIDS(suricata)中的DNS隐蔽隧道检测 - 作者:toddddna-安全小百科

NIDS(suricata)中的DNS隐蔽隧道检测 – 作者:toddddna

DNS介绍 我们先简单介绍一下 DNS协议,DNS协议是一个应用层协议,用来将域名转换为IP地址(也可以将IP地址转换为相应的域名地址),类似一个分布式数据库,数据通过udp传输,IP报头中的协议字段...
admin的头像-安全小百科admin3年前
0150
数篷科技:从Gartner “Hype Cycle”看中国零信任技术发展 - 作者:DataCloak-安全小百科

数篷科技:从Gartner “Hype Cycle”看中国零信任技术发展 – 作者:DataCloak

2020年7月21日Gartner发布“Hype Cycle for ICT in China, 2020”,在该报告中,Gartner选取24项技术进行了分析,其中包括关注度极高的零信任网络访问(ZTNA)。 Gartner预测,到2022年,向生态...
admin的头像-安全小百科admin3年前
0190
基于脚本的恶意软件:IE攻击新趋势 - 作者:Kriston-安全小百科

基于脚本的恶意软件:IE攻击新趋势 – 作者:Kriston

在过去的几个月中,通过Internet Explorer(IE)浏览器漏洞检测到了复杂的脚本恶意软件,这些恶意软件感染了Windows用户。利用脚本语言,可以轻松创建具有多种功能的复杂恶意软件。本文选择了两...
admin的头像-安全小百科admin3年前
0370
Wireshark解密HTTPS流量 - 作者:Kriston-安全小百科

Wireshark解密HTTPS流量 – 作者:Kriston

在审查可疑网络活动时,经常遇到加密流量。大多数网站使用HTTPS协议,各种类型的恶意软件也使用HTTPS,查看恶意软件产生的数据对于了流量内容非常有帮助。本文介绍了如何利用Wireshark从pcap中...
admin的头像-安全小百科admin3年前
0140
警惕Gafgyt僵尸网络对国内Linux服务器及IoT设备的攻击 - 作者:腾讯电脑管家-安全小百科

警惕Gafgyt僵尸网络对国内Linux服务器及IoT设备的攻击 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到有境外IP针对国内Linux服务器的远程命令注入攻击。黑客通过批量扫描80、5555、60001端口来发现易受攻击的Linux服务器、android设备以及监控摄像头设备并利用...
admin的头像-安全小百科admin3年前
0210
伊朗黑客瞄准F5 BIG-IP中的超危漏洞 - 作者:偶然路过的围观群众-安全小百科

伊朗黑客瞄准F5 BIG-IP中的超危漏洞 – 作者:偶然路过的围观群众

据观察,一个被认为与伊朗政府关联的黑客团体正在利用F5 Networks于七月初修复的,BIG-IP应用程序交付控制器(ADC)中的一个超危漏洞。该漏洞编号为CVE-2020-5902,CVSS评分为10。远程攻击者可...
admin的头像-安全小百科admin3年前
0200
网络安全策略管理技术(NSPM)探秘 - 作者:abtnetworks2018-安全小百科

网络安全策略管理技术(NSPM)探秘 – 作者:abtnetworks2018

安全牛评企业的网络安全能力更多的是一种管理能力,面对疫情和数字化云端转型带来的新挑战:攻击面增长、IT复杂化、碎片化、影子化,企业网络安全部门面临的最大挑战就是对动态风险的集中化有效...
admin的头像-安全小百科admin3年前
0130
解读伊朗黑客利用VPN漏洞入侵全球企业内网事件 - 作者:中科信安信息技术-安全小百科

解读伊朗黑客利用VPN漏洞入侵全球企业内网事件 – 作者:中科信安信息技术

伊朗黑客组织这几个月以来一直在攻击企业VPN,现在正打算通过地下论坛向其他黑客出售这些被入侵企业内部网络的权限,以此谋得巨额利益。他们针对的企业遍布IT、电信、油气、航空、政府和安全行...
admin的头像-安全小百科admin3年前
0120
研究人员发现vBulletin远程代码执行漏洞遭到利用 - 作者:偶然路过的围观群众-安全小百科

研究人员发现vBulletin远程代码执行漏洞遭到利用 – 作者:偶然路过的围观群众

Palo Alto Unit 42的研究人员发现,攻击者正在积极利用流行的论坛软件vBulletin中的一个远程代码执行漏洞(CVE-2020-17496)。去年九月,vBulletin中的一个远程执行代码漏洞CVE-2019-16759就曾...
admin的头像-安全小百科admin3年前
0210
国内外VPN产品安全现状和趋势的思考 - 作者:Doraemon-安全小百科

国内外VPN产品安全现状和趋势的思考 – 作者:Doraemon

2019年8月,一伙来自中东的黑客悄无声息的遛进了美国政府的网站,黑客们带走了什么没有人清楚,不过后知后觉的美国政府在几个月之后才发出了相关漏洞的预警,这个漏洞存在于美国政府的VPN提供商...
admin的头像-安全小百科admin3年前
0130