最新文章

网络安全的三大支柱和攻击向量

网络安全的三大支柱和攻击向量

身份高于账户,权限细于身份 全文约5000字 10图表 阅读约5分钟BeyondTrust公司(连续4年Gartner特权访问管理象限之领导者)的首席技术官和首席信息安全官Morey Haber(莫雷·哈伯),与人合著,一口气写了三本书:《

· 网络安全 · 2022-09-11 3 阅读
谁动了你的数据?

谁动了你的数据?

你以为你以为的,就是你以为的吗? 全文约4000字 阅读约5分钟“谁访问了你的数据?” 这看似一个简单的问题,却很难回答:首先,你以为数据库日志记录了身份,但数据库日志常常是被禁用的;然后,你以为应用程序日志记录了身份,但其实没有;于是,你

· 网络安全 · 2022-09-04 3 阅读
安全防御体系建设

安全防御体系建设

这个号叫安全防御,也应该分享一点个人在安全防御方面的一些心得。 这个号叫安全防御,也应该分享一点个人在安全防御方面的一些心得。作为在攻防对抗的防守方,个人觉得有点类似对一个城池进行防守一样。而防守的目的,便是识别异常的能力。当然,这种能力不

· 网络安全 · 2022-08-31 3 阅读
2022网鼎杯白虎组部分wp(新增re-junk)

2022网鼎杯白虎组部分wp(新增re-junk)

0x0 junk(本题为赛后解出,特此补上wp)阶段一使用IDA分析本题,发现存在花指令其模式如图所示,通过xor + jz形式,看似为条件判断的jz,由于xor rax, rax必得0,故jz的跳转必定执行,而ida无法发现这一点。我们可

· 网络安全 · 2022-08-30 3 阅读
我与入侵检测的二三事儿

我与入侵检测的二三事儿

如何从从扫描器萌新,成长为入侵检测的“青年”油条? 总结毕业后的六年经历,从扫描器萌新,到入侵检测的“青年”油条,希望能对各位有一些参考价值。一、扫描器18年的夏天,我毕业刚满两年。每个工作日都沉浸在代码里,在扫描器的世界里挥斥方遒,poc

· 网络安全 · 2022-08-26 3 阅读
AWS教你如何做威胁建模

AWS教你如何做威胁建模

最近的“AWS re:Inforce 2022”介绍了AWS新增众多的安全、身份和合规的产品和服务,笔者整理亚马逊相关资料一步一步介绍威胁建模环节该怎么做。 写在前面准备威胁建模组建虚拟团队四个阶段的结构化思考车联网威胁建模例子1、我们在做

· 网络安全 · 2022-08-25 6 阅读
匿名:《红队攻击安全配置》

匿名:《红队攻击安全配置》

渗透不规范,队友两行泪 0x01 前言“个人拙见,如有不足与错漏,欢迎交流指正,谢谢。”目前渗透时常用的匿名方式包含:域前置云函数CDNVPN、VPS肉鸡Tor配置等等......这些身份隐藏的方式都属于外部网络通信隐藏,对于日常中的渗透测

· 网络安全 · 2022-08-24 3 阅读