包含"攻击链"的全部内容
攻击溯源受邀亮相第十届中国能源企业信息化大会 - 作者:zorelworld-安全小百科

攻击溯源受邀亮相第十届中国能源企业信息化大会 – 作者:zorelworld

近日,由中国信息协会主办的第十届中国能源企业信息化大会在京召开。大会以“引领新时代,赋能新未来”为主题,来自政府部门,电力、石油、煤炭等能源企业的信息化管理部门、信息化建设运维部门...
admin的头像-安全小百科admin3年前
0150
0Day攻击!首次发现蔓灵花组织在针对国内的攻击活动中使用Windows内核提权0Day漏洞(CVE-2021-1732) - 作者:安恒威胁情报中心-安全小百科

0Day攻击!首次发现蔓灵花组织在针对国内的攻击活动中使用Windows内核提权0Day漏洞(CVE-2021-1732) – 作者:安恒威胁情报中心

01 背景2020年12月中旬,安恒威胁情报中心猎影实验室发布了《蔓灵花(BITTER)组织近期针对我国政府部门、科研机构发起攻击》,文中已经给出并分析了该组织攻击的一些组件。在后续的跟进分析中...
admin的头像-安全小百科admin3年前
0860
攻防演练之IPS日志分析技巧总结 - 作者:新华三攻防团队-安全小百科

攻防演练之IPS日志分析技巧总结 – 作者:新华三攻防团队

1         总体思路IPS,WAF等网络安全设备构筑起网络边界上的第一道防线,在攻方演练实战中,能准确及时地分析日志,从日志中发现攻击方的痕迹,对于防守方至关重要。针对初中级防守方...
admin的头像-安全小百科admin3年前
0190
漏洞威胁分析报告(上册)- 不同视角下的漏洞威胁 - 作者:深信服千里目安全实验室-安全小百科

漏洞威胁分析报告(上册)- 不同视角下的漏洞威胁 – 作者:深信服千里目安全实验室

前言刚刚过去的2020年以极具戏剧性的开场和魔幻现实主义的中章,给传统行业当头一棒,疫情的延伸早已超出了绝大部分人的预料。传统行业被迫转型;企业被迫选择线上办公;学校被迫开设网课。在经...
admin的头像-安全小百科admin3年前
090
攻防演练面试主要内容 - 作者:孤风maxq-安全小百科

攻防演练面试主要内容 – 作者:孤风maxq

Sql注入类型联合注入报错注入布尔注入延时注入二次注入堆叠注入头部注入宽字节注入绕过方法双写关键字,替换关键字,多参数混淆,垃圾内容,大小写,使用注释符,使用特殊字符,编码,防御方法...
admin的头像-安全小百科admin3年前
0190
兵临城下丨记一次XSS靶场通关实践 - 作者:WebRAY-安全小百科

兵临城下丨记一次XSS靶场通关实践 – 作者:WebRAY

什么是XSS攻击Cross-Site Scripting的缩写本应是CSS,但为了避免和Cascading style sheets(层叠样式表)的缩写混淆,将Cross(即交叉)采用交叉形状的X表示。XSS是注入攻击的一种,攻击者将代...
admin的头像-安全小百科admin3年前
0120
浅谈安全运营的二三事 - 作者:si1ence-安全小百科

浅谈安全运营的二三事 – 作者:si1ence

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~0x0 背景日光之下,并无新事。又是一年新旧交替,去年年底的时候FreeBuf的小编在关于安全工作总结...
admin的头像-安全小百科admin3年前
070
以防御视角分析Canvas工具泄露事件 - 作者:华云安huaun-安全小百科

以防御视角分析Canvas工具泄露事件 – 作者:华云安huaun

近日,著名商业渗透框架Canvas源码泄露,华云安思境安全团队对该事件进行跟踪分析,并且详细分析了Canvas工具的结构以及工具内涉及到的可利用漏洞。Immunity Canvas框架简介Immunity CANVAS是一...
admin的头像-安全小百科admin3年前
080
论文速递 | 深度学习赋能的恶意代码攻防研究进展 - 作者:DigApis-安全小百科

论文速递 | 深度学习赋能的恶意代码攻防研究进展 – 作者:DigApis

近期,丁牛网安实验室再出新作,论文《深度学习赋能的恶意代码攻防研究进展》被计算机学报正式录用,目前已在官网刊登,计划于2021年第4期正式见刊出版。计算机学报是国内四大学报之一,是中国...
admin的头像-安全小百科admin3年前
080
《国内网络安全信息和事件管理类(SIEM&SOC)产品研究与测试报告(2021年)》正式发布 - 作者:FreeBuf咨询-安全小百科

《国内网络安全信息和事件管理类(SIEM&SOC)产品研究与测试报告(2021年)》正式发布 – 作者:FreeBuf咨询

3月24日,中国信息通信研究院安全研究所(以下简称“信通院安全所”)联合FreeBuf咨询共同发布《国内网络安全信息与事件管理类产品(SIEM/SOC)研究与测试报告(2021年)》。安全运营是企业对于...
admin的头像-安全小百科admin3年前
080