最新文章

2021年安全架构总结以及2022安全方向展望

2021年安全架构总结以及2022安全方向展望

的安全架构、安全攻防、安全技术总结和对2022年安全的展望。 更新背景为什么更新本篇?笔者定这个选题还是特别兴奋的。因为过去的2021年发生了众多重大安全事件。笔者这一年也成长的非常迅速,这一年也学习到了非常多的优秀的安全解决方案、攻击手法

· 网络安全 · 2022-01-01 1 阅读
Log4j2系列漏洞分析汇总

Log4j2系列漏洞分析汇总

j2系列漏洞的原理、绕过及修复的完整总结。 一、概述1.1 日志框架Web应用中,开发者通常通过打印日志快速定位问题,java里常见的log框架主要有:1)java.util.logging:JDK中的Java原生日志框架2)Log4j:基

· 网络安全 · 2021-12-22 3 阅读
Log4j_RCE_Tool V1.0 保姆级使用教程

Log4j_RCE_Tool V1.0 保姆级使用教程

个版本的迭代,现在已经发布了V1.0正式版,该版本由之前版本的默认内置常见参数方式改为更科学的爬虫爬取参数,自动进行参数识别(识别登陆表单、搜索表单、以及其他常见表单等),提高了测试的准确率与覆盖率; 前言 本工具只可用于授权安全测试,请勿

· 网络安全 · 2021-12-15 5 阅读
Log4shell中被忽视的威胁:BurpSuite插件

Log4shell中被忽视的威胁:BurpSuite插件

ell可以说是这几天最火爆的漏洞,对于红队人员,算是过了个早年。 log4shell可以说是这几天最火爆的漏洞,对于红队人员,算是过了个早年。不过此漏洞覆盖范围之广,也可能殃及你我。这个漏洞已经爆出来好几天了,各大厂商都开始陆陆续续的修复,

· 网络安全 · 2021-12-14 6 阅读
腾讯安全公开课:威胁情报与NDR结合的最佳实践

腾讯安全公开课:威胁情报与NDR结合的最佳实践

如何护航企业 各位,腾讯安全威胁情报的线上技术公开课马上就要开始啦!这次我们将在今晚上7点给大家带来《威胁情报与NDR的最佳实践》,欢迎大家直播间点赞拍砖撒花刷火箭🚀,答疑环节也给大家准备了丰富用心的小礼品。记得预约并加入自己的日程哦!!!

· 网络安全 · 2021-11-29 5 阅读
“考古”之cs4.2内存特征绕过

“考古”之cs4.2内存特征绕过

是当cs在profile中设置sleep_mask为true时,Beacon会在进入sleep之前在内存中混淆自身,但是这个操作只会混淆字符串和数据,而负责进行加解密的代码部分不会混淆,且在内存中可以被标记出来 特征出自:https://w

· 网络安全 · 2021-11-26 2 阅读
《Go 语言设计与实现》纸质书预售了!

《Go 语言设计与实现》纸质书预售了!

计与实现》纸质书预售了!有 500 本签名版 《Go 语言设计与实现》纸质书预售了!有 500 本签名版,不想听「图书出版背后那些事儿」而要直接下单的读者朋友可以直接扫描下面的二维码。这里将主要从封面设计方案、图书与博客的区别、图书折扣、签

· 网络安全 · 2021-11-22 4 阅读
什么是网络安全网格?

什么是网络安全网格?

artner评为重要战略技术趋势的“网络安全网格”到底是个什么鬼? 是时候聊聊网络安全网格了。 前不久,Gartner在2022年重要战略技术趋势报告里再一次提到了网络安全网格(Cybersecurity Mesh,CSMA),这已经是Ga

· 网络安全 · 2021-11-11 4 阅读
无监督方法在UEBA行为分析中的应用与实践

无监督方法在UEBA行为分析中的应用与实践

腾讯SOC+UEBA(用户实体行为分析)面向政企办公安全、数据安全治理、员工高危操作风险管理等领域。使用一系列分析方法(机器学习、无监督学习等)对用户实体画像进行风险检测和评估,以识别内部风险用户和风险实体。支持对各类安全数据的智能分析与可

· 网络安全 · 2021-10-25 7 阅读