网络安全

谁动了你的数据?

谁动了你的数据?

你以为你以为的,就是你以为的吗? 全文约4000字 阅读约5分钟“谁访问了你的数据?” 这看似一个简单的问题,却很难回答:首先,你以为数据库日志记录了身份,但数据库日志常常是被禁用的;然后,你以为应用程序日志记录了身份,但其实没有;于是,你

· 2022-09-04 3 阅读
安全防御体系建设

安全防御体系建设

这个号叫安全防御,也应该分享一点个人在安全防御方面的一些心得。 这个号叫安全防御,也应该分享一点个人在安全防御方面的一些心得。作为在攻防对抗的防守方,个人觉得有点类似对一个城池进行防守一样。而防守的目的,便是识别异常的能力。当然,这种能力不

· 2022-08-31 3 阅读
代码审计之路之白盒挖掘机 | 技术精选0143

代码审计之路之白盒挖掘机 | 技术精选0143

学生自用挖掘机99新 本文约4000字,阅读约需9分钟。Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向思维,追踪变量,对象调用

· 2022-08-31 2 阅读
2022网鼎杯白虎组部分wp(新增re-junk)

2022网鼎杯白虎组部分wp(新增re-junk)

0x0 junk(本题为赛后解出,特此补上wp)阶段一使用IDA分析本题,发现存在花指令其模式如图所示,通过xor + jz形式,看似为条件判断的jz,由于xor rax, rax必得0,故jz的跳转必定执行,而ida无法发现这一点。我们可

· 2022-08-30 3 阅读
我与入侵检测的二三事儿

我与入侵检测的二三事儿

如何从从扫描器萌新,成长为入侵检测的“青年”油条? 总结毕业后的六年经历,从扫描器萌新,到入侵检测的“青年”油条,希望能对各位有一些参考价值。一、扫描器18年的夏天,我毕业刚满两年。每个工作日都沉浸在代码里,在扫描器的世界里挥斥方遒,poc

· 2022-08-26 3 阅读
AWS教你如何做威胁建模

AWS教你如何做威胁建模

最近的“AWS re:Inforce 2022”介绍了AWS新增众多的安全、身份和合规的产品和服务,笔者整理亚马逊相关资料一步一步介绍威胁建模环节该怎么做。 写在前面准备威胁建模组建虚拟团队四个阶段的结构化思考车联网威胁建模例子1、我们在做

· 2022-08-25 6 阅读
匿名:《红队攻击安全配置》

匿名:《红队攻击安全配置》

渗透不规范,队友两行泪 0x01 前言“个人拙见,如有不足与错漏,欢迎交流指正,谢谢。”目前渗透时常用的匿名方式包含:域前置云函数CDNVPN、VPS肉鸡Tor配置等等......这些身份隐藏的方式都属于外部网络通信隐藏,对于日常中的渗透测

· 2022-08-24 3 阅读
河马1.8.3发布 | 修复累计BUG

河马1.8.3发布 | 修复累计BUG

本次更新修复了1.8.x以来的累计BUG 本次更新修复了1.8.x以来的累计BUG。BUG修正修复扫描大文件容易导致OOM问题;修复扫描大型压缩文件缓慢问题;修复文件句柄泄露的BUG;下载与更新目前只开放了下载,点击【阅读原文】或登录官网h

· 2022-08-23 2 阅读
技术翻译的难处

技术翻译的难处

第一次参与翻译技术书籍,聊聊其中的苦乐与收获 大概三年前,本人参与了一本技术书籍的翻译,书籍是《The Design and Implementation of the FreeBSD Operating System (2nd Editi

· 2022-08-22 4 阅读