包含"攻击链"的全部内容
网安强国,电力先行——用攻击溯源构建新一代威胁监测体系 - 作者:zorelworld-安全小百科

网安强国,电力先行——用攻击溯源构建新一代威胁监测体系 – 作者:zorelworld

背景:智能能源,网络安全迫在眉睫随着信息技术与电力系统的不断融合,电力行业面临的网络安全形势日益严峻,安全事件频发。2015年,黑客利用0day漏洞攻击乌克兰电网电力系统,引发大面积停电。...
admin的头像-安全小百科admin3年前
070
政府网络安全保卫战——用攻击溯源,提升威胁监测能力 - 作者:zorelworld-安全小百科

政府网络安全保卫战——用攻击溯源,提升威胁监测能力 – 作者:zorelworld

背景及挑战:安全形势严峻 党政机关和事业单位等拥有涉及国家利益、公共安全、商业秘密等的重要信息资产,一直是黑客组织攻击的重要目标。数据显示,2015年我国政府网站被入侵次数为21674次,...
admin的头像-安全小百科admin3年前
0110
FIT 2019议题前瞻:有AI,更安全 | 全球高峰会 - 作者:Freddy-安全小百科

FIT 2019议题前瞻:有AI,更安全 | 全球高峰会 – 作者:Freddy

在全球经济和科学领域不断进步的带动下,人工智能也得益于数据体量、设备性能、网络容量等诸多利好因素而不断与时俱进,得到迅速传播和发展,进而直接或间接地推动着其他领域的进步和发展。同时...
admin的头像-安全小百科admin3年前
0130
Java反序列化:基于CommonsCollections4的Gadget分析 - 作者:京东安全-安全小百科

Java反序列化:基于CommonsCollections4的Gadget分析 – 作者:京东安全

一、背景及概要随着Java应用的推广和普及,Java安全问题越来越被人们重视,纵观近些年来的Java安全漏洞,反序列化漏洞占了很大的比例。就影响程度来说,反序列化漏洞的总体影响也明显高于其他类...
admin的头像-安全小百科admin3年前
0120
Discuz x3.4前台SSRF漏洞分析 - 作者:Knownsec知道创宇-安全小百科

Discuz x3.4前台SSRF漏洞分析 – 作者:Knownsec知道创宇

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言2018年12月3日,@L3mOn公开了一个Discuz x3.4版本的前台SSRF,通...
admin的头像-安全小百科admin3年前
090
FIT 2019收官日主论坛全记录,明年见! - 作者:Freddy-安全小百科

FIT 2019收官日主论坛全记录,明年见! – 作者:Freddy

FIT 2019大会会期为2018年12月12日-13日,今日已圆满落下帷幕。昨天的大会主论坛议程聚焦「全球高峰会」、「WitAwards颁奖盛典」、「X-TECH技术派对」、「HACK DEMO」四大版块内容,同时「中国...
admin的头像-安全小百科admin3年前
0140
泛终端的精细化智能防御体系建设 - 作者:good1205-安全小百科

泛终端的精细化智能防御体系建设 – 作者:good1205

*本文作者:good1205,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。终端安全按照“本体防护、责任落实、统一准入、安全可视、在运合规”的管控原则,采取终端防病毒、泛终端准入控制、桌面...
admin的头像-安全小百科admin3年前
070
攻击溯源亮相第13届政府行业信息化安全年会 - 作者:zorelworld-安全小百科

攻击溯源亮相第13届政府行业信息化安全年会 – 作者:zorelworld

2018年12月1日,第13届政府/行业信息化安全年会在北京召开。本届年会由公安部网络安全保卫局等主办,《信息网络安全》杂志、公安部信息安全等级保护评估中心等联合承办。会上,公安部网络安全保...
admin的头像-安全小百科admin3年前
090
Silence组织使用恶意CHM文档攻击俄罗斯银行 - 作者:周大涛-安全小百科

Silence组织使用恶意CHM文档攻击俄罗斯银行 – 作者:周大涛

在2018年11月,我们跟进了一条推文,提到在CHM中传播的潜在恶意代码(Microsoft Compiled HTML Help)。初步分析引起了我们的威胁分析和情报团队的注意,特别是俄罗斯联邦和白俄罗斯共和国的员...
admin的头像-安全小百科admin3年前
0260
SQLMAP深度解析及使用手册 - 作者:scanner-安全小百科

SQLMAP深度解析及使用手册 – 作者:scanner

0X00 背景写这篇技术文有两个诱因,一是大菲兄弟@大菲哥和朋友从国外买了一篇二十美刀的XSS文章,做了翻译,自古XSS和sql注入是倚天屠龙的对立统一关系,所以有朋友说想看一看sql注入的文章。二...
admin的头像-安全小百科admin3年前
0140