包含"3,151"的全部内容
慎点!来自反编译器的危险 - 作者:生如夏花-安全小百科

慎点!来自反编译器的危险 – 作者:生如夏花

一些反反编译技术的简单例子 在以前的时代,对软件来进行下(汇编级)逆向工程确实是一个很繁琐的过程,但是如今现代反编译器的发展已经把这个过程变得容易了。只需要在编译过后的机器代码中使...
admin的头像-安全小百科admin3年前
0240
2017年度北大软微学院创新创业论坛|悬镜分享DevSecOps的思考与实践 - 作者:悬镜安全实验室-安全小百科

2017年度北大软微学院创新创业论坛|悬镜分享DevSecOps的思考与实践 – 作者:悬镜安全实验室

2017年12月3日北京大学软微学院以“新时代、新征程、新梦想”为主题的2017年度创新创业年度论坛圆满落幕。 北京大学软件与微电子学院自2002年成立以来,秉承“开拓、求实、创业,严谨、进取、...
admin的头像-安全小百科admin3年前
090
关于FreeBuf你应该知道的一些事 - 作者:root-安全小百科

关于FreeBuf你应该知道的一些事 – 作者:root

背景热爱互联网安全的人都是热爱生活的人,爱安全的人应该感谢这个时代,应该感谢发达的资讯和媒介让我们可以学习到如此丰富多彩的安全技术;但是同时热爱安全的人往往也会痛恨这个时代,祖国复...
admin的头像-安全小百科admin3年前
0250
2021工业信息安全技能大赛第一场部分wp - 作者:战争贩子-安全小百科

2021工业信息安全技能大赛第一场部分wp – 作者:战争贩子

1、 简单的梯形图WP:我们在观察到hpf文件的时候发现了文件的版本信息。综合分析此为使用和利时LE系列PLC编程软件(AutoThink) v3.1.5B3 版本可以打开的文件。2、 损坏的风机思路得到的是一个Pc...
admin的头像-安全小百科admin3年前
0190
针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 - 作者:熊猫正正-安全小百科

针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 – 作者:熊猫正正

前言2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coop受此供应链勒索攻击...
admin的头像-安全小百科admin3年前
0180
滴滴~这家公司保护数据和隐私安全有点东西 - 作者:whirl0112-安全小百科

滴滴~这家公司保护数据和隐私安全有点东西 – 作者:whirl0112

随着我国互联网产业的蓬勃发展和超级平台的相继涌现,互联网对国民经济和人民生活的影响愈加深广。网络安全、个人隐私安全也越来越受到政府和网民的重视。想必大家都知道近日的滴滴事件。7 月 2...
admin的头像-安全小百科admin3年前
090
“苦象”组织上半年针对我国的攻击活动分析 - 作者:antiylab-安全小百科

“苦象”组织上半年针对我国的攻击活动分析 – 作者:antiylab

1、概述近期,安天CERT在梳理安全事件时,发现一批针对我国军工、贸易和能源等领域的网络攻击活动。攻击手法存在伪造身份向目标发送鱼叉邮件,投递恶意附件诱导受害者运行。经归因分析发现,这...
admin的头像-安全小百科admin3年前
080
安全访问服务边缘(SASE),为数字化时代而生 - 作者:绿盟科技-安全小百科

安全访问服务边缘(SASE),为数字化时代而生 – 作者:绿盟科技

SASE(Security Access Sevices Edge,缩写读为sassy /ˈsæsi/ )安全访问服务边缘,是Gartner 2019年提出的一种网络安全服务架构。本文将阐述绿盟科技对SASE的理解,以及对SASE在国内发展趋...
admin的头像-安全小百科admin3年前
0350
老生常谈的无字母数字 Webshell 总结 - 作者:MrAnonymous-安全小百科

老生常谈的无字母数字 Webshell 总结 – 作者:MrAnonymous

前言无字母数字 Webshell 是个老生常谈的东西了,之前打 CTF 的时候也经常会遇到,每次都让我头大。由于一直没有去系统的研究过这个东西,今天就好好学习学习。我的博客:https://whoamianony.t...
admin的头像-安全小百科admin3年前
0100
从外网代码审计到三层内网各种漏洞拿到域控 - 作者:211124332-安全小百科

从外网代码审计到三层内网各种漏洞拿到域控 – 作者:211124332

前言本次靶场要求:提示: http://www.cocat.cc/web.zip四个root.txt分别在四台机子用户目录下拿到三个及格拿下四个满分代码审计 Getshell首先是一个站:cocat.cc通过提示把它的备份文件下载到...
admin的头像-安全小百科admin3年前
0130