包含"攻击链"的全部内容
《中国网络流量监测与分析产品研究报告》(2020年)正式发布 - 作者:FreeBuf咨询-安全小百科

《中国网络流量监测与分析产品研究报告》(2020年)正式发布 – 作者:FreeBuf咨询

任何网络活动必定会产生网络流量,而基于网络全流量记录、实时深度监测分析,用户可以了解网络中发生的任何情况,做到对未知威胁的第一时间发现、第一时间响应。目前,伴随着物联网设备规模化增...
admin的头像-安全小百科admin3年前
0210
ThinkPHP漏洞分析与利用 - 作者:深信服千里目安全实验室-安全小百科

ThinkPHP漏洞分析与利用 – 作者:深信服千里目安全实验室

一、组件介绍1.1 基本信息ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,遵循Apache 2开源协议发布,使用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、Ro...
admin的头像-安全小百科admin3年前
080
“SDT狙击者“木马:潜藏在浏览器下的黑手 - 作者:安全豹-安全小百科

“SDT狙击者“木马:潜藏在浏览器下的黑手 – 作者:安全豹

概述:狙击手擅长伪装,藏身暗处监控搜索目标,伺机而动追求“一击必杀”,正如本文披露的主角“SDT狙击者”木马家族,凭借突出的伪装对抗能力隐蔽传播超过两年时间,该家族活跃痕迹可以追溯到2...
admin的头像-安全小百科admin3年前
060
黄雀行动:针对东南亚菠菜行业的新一轮钓鱼攻击 - 作者:安全豹-安全小百科

黄雀行动:针对东南亚菠菜行业的新一轮钓鱼攻击 – 作者:安全豹

概述从今年6月底开始,毒霸安全团队通过“捕风”系统陆续捕获一批针对东南亚地区从事博 彩、狗推相关华人的远控木马病毒。受害者IP主要聚集在老挝、柬埔寨、菲律宾等博 彩黑产活动泛滥的地区,...
admin的头像-安全小百科admin3年前
0130
应急响应检测阶段技术流程 - 作者:bypassword-安全小百科

应急响应检测阶段技术流程 – 作者:bypassword

应急响应有六阶段模型(准备,检测,抑制,根除,恢复,跟踪)。其中检测阶段就是应急响应技术人员发挥技术能力,弄清楚整个事件的过程。而在此过程中,往往是以经验主导进行开展工作,没有技术流...
admin的头像-安全小百科admin3年前
0180
Tor2Mine挂马境外消防网,利用最新漏洞传播木马大礼包 - 作者:深信服千里目安全实验室-安全小百科

Tor2Mine挂马境外消防网,利用最新漏洞传播木马大礼包 – 作者:深信服千里目安全实验室

事件背景近日,深信服安全态势感知平台SIP捕获到一起Tor2Mine挖矿组织的攻击事件。该组织入侵了德国的一消防志愿者网站,并将恶意脚本挂在该网站上进行传播。深信服安全团队经过深入研究发现,T...
admin的头像-安全小百科admin3年前
090
中睿天下完成B轮近亿元融资,能力价值型厂商受市场追捧 - 作者:zorelworld-安全小百科

中睿天下完成B轮近亿元融资,能力价值型厂商受市场追捧 – 作者:zorelworld

2020年9月25日,中睿天下宣布完成近亿元的B轮融资。本轮融资由网络安全领域专业基金元起资本领投,A股上市公司信雅达旗下基金跟投,融资将主要用于加大产品技术研发投入、解决方案体系化发展、...
admin的头像-安全小百科admin3年前
060
Shiro组件漏洞与攻击链分析 - 作者:深信服千里目安全实验室-安全小百科

Shiro组件漏洞与攻击链分析 – 作者:深信服千里目安全实验室

一、组件介绍Apache Shiro是一个功能强大且易于使用的Java安全框架,功能包括身份验证,授权,加密和会话管理。使用Shiro的API,可以轻松地快速地保护任何应用程序,范围包括小型的移动应用程序...
admin的头像-安全小百科admin3年前
0200
Gartner2020年十大安全项目详解 - 作者:Doraemon-安全小百科

Gartner2020年十大安全项目详解 – 作者:Doraemon

前言本文不是译文,是结合笔者自身体会的解读!不能代表Gartner的本意。如有不同观点,欢迎通过本人微信公众号“专注安管平台”进行留言沟通。概述受疫情的影响,2020年中例行的Gartner安全与风...
admin的头像-安全小百科admin3年前
090
Bitdefender EDR 测评 - 作者:比特梵德中国-安全小百科

Bitdefender EDR 测评 – 作者:比特梵德中国

本文转自 51CTO 技术栈原文:https://mp.weixin.qq.com/s/RR9JHKbSOhPNQu7UvBQjwA随着网络攻击技术的不断提高,黑客的攻击手法越来越复杂。坚定的攻击者和 APT 高级持续性威胁在逃避反病毒软件...
admin的头像-安全小百科admin3年前
0300