包含"nort"的全部内容
【缺陷周话】第54 期:组件间通信XSS - 作者:奇安信代码卫士-安全小百科

【缺陷周话】第54 期:组件间通信XSS – 作者:奇安信代码卫士

代码审计是使用静态分析发现源代码中安全缺陷的方法,辅助开发或测试人员在软件上线前较为全面地了解安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点,并已成为安全开发生命周...
admin的头像-安全小百科admin3年前
0230
PHP序列化和反序列化语法差异问题 - 作者:米怀特-安全小百科

PHP序列化和反序列化语法差异问题 – 作者:米怀特

介绍官方文档中介绍PHP序列化和反序列化如下: 所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化...
admin的头像-安全小百科admin3年前
0160
Snort入侵检测系统的应用 - 作者:VllTomFord-安全小百科

Snort入侵检测系统的应用 – 作者:VllTomFord

引言随着工业信息化建设不断发展及“中国制造2025”等国家战略的推出,以及云计算、大数据、人工智能、物联网等新一代信息技术与制造技术的加速融合,工业控制系统由从原始的封闭独立走向开放、...
admin的头像-安全小百科admin3年前
0130
将MITRE ATT&CK模型应用于网络设备 - 作者:makaisghr-安全小百科

将MITRE ATT&CK模型应用于网络设备 – 作者:makaisghr

信息安全社区经常忽视作为端点的网络设备。大多数人专注于保护系统和检测Windows域环境中的威胁,也包括检测运行MacOS和Linux系统的端点上的威胁。 用于这些工作的常见日志记录工具是Windows...
admin的头像-安全小百科admin3年前
0110
冰蝎动态二进制加密WebShell基于流量侧检测方案 - 作者:chujian0-安全小百科

冰蝎动态二进制加密WebShell基于流量侧检测方案 – 作者:chujian0

概述 冰蝎是一款新型动态二进制加密网站工具。目前已经有6个版本。对于webshell的网络流量侧检测,主要有三个思路。一:webshell上传过程中文件还原进行样本分析,检测静态文件是否报毒。二...
admin的头像-安全小百科admin3年前
0170
Sfone蠕虫分析之看片需谨慎 - 作者:JustPlay-安全小百科

Sfone蠕虫分析之看片需谨慎 – 作者:JustPlay

概述 周末在家正在独自看电影的我,突然收到朋友发来的一张图片,就是下图展示的这个 知名学习网站有打折!还终身会员!在强大的学习动力的驱使下我打开了浏览器,google了一下这个”...
admin的头像-安全小百科admin3年前
070
SecWiki周刊(第300期) - 作者:SecWiki-安全小百科

SecWiki周刊(第300期) – 作者:SecWiki

安全资讯[新闻]  欧盟发布5G网络威胁图谱https://www.4hou.com/info/news/21814.html安全技术[Web安全]  浅谈漏扫运营那些事http://phantom0301.cc/2019/11/24/scanner-manage/[其它]  谈...
admin的头像-安全小百科admin3年前
0280
FreeBuf早报|普京签署了强制性预装应用的法律;北约举行大规模网络军演;Android 漏洞 StrandHogg 正被利用 - 作者:shidongqi-安全小百科

FreeBuf早报|普京签署了强制性预装应用的法律;北约举行大规模网络军演;Android 漏洞 StrandHogg 正被利用 – 作者:shidongqi

【全球动态】1.普京签署了强制性预装应用的法律俄罗斯总统普京周一签署了要求在该国销售的所有智能手机、计算机和智能电视都必须强制性预装本国应用的法案。新的法律将于 2020 年 7 月 1 日生效...
admin的头像-安全小百科admin3年前
070
FreeBuf早报 | Elasticsearch 27亿数据泄露;一种新的勒索软件针对欧洲和美国的公司;网络钓鱼活动使用恶意Office 365应用 - 作者:shidongqi-安全小百科

FreeBuf早报 | Elasticsearch 27亿数据泄露;一种新的勒索软件针对欧洲和美国的公司;网络钓鱼活动使用恶意Office 365应用 – 作者:shidongqi

【全球动态】1.FBI建议人们慎重连接公共Wi-Fi并注意线上购物安全作为“技术星期二”的一部分,美国联邦调查局(FBI)刚刚向大家发出了一条建议 —— 在连接公共 Wi-Fi 网络的时候,请慎重决定是...
admin的头像-安全小百科admin3年前
0150
微博安全工程师招聘(北京杭州) - 作者:shiyao-安全小百科

微博安全工程师招聘(北京杭州) – 作者:shiyao

公司介绍微博作为全球最大的中文社交媒体平台,于2014年正式登陆美国纳斯达克(股票代码:WB )并逐渐发展成为全球最大的中文社交媒体。2019年,微博用户使用时长不断增长,截止2019年9月微博月活...
admin的头像-安全小百科admin3年前
0150