谁动了你的数据?
你以为你以为的,就是你以为的吗? 全文约4000字 阅读约5分钟“谁访问了你的数据?” 这看似一个简单的问题,却很难回答:首先,你以为数据库日志记录了身份,但数据库日志常常是被禁用的;然后,你以为应用程序日志记录了身份,但其实没有;于是,你
你以为你以为的,就是你以为的吗? 全文约4000字 阅读约5分钟“谁访问了你的数据?” 这看似一个简单的问题,却很难回答:首先,你以为数据库日志记录了身份,但数据库日志常常是被禁用的;然后,你以为应用程序日志记录了身份,但其实没有;于是,你
这个号叫安全防御,也应该分享一点个人在安全防御方面的一些心得。 这个号叫安全防御,也应该分享一点个人在安全防御方面的一些心得。作为在攻防对抗的防守方,个人觉得有点类似对一个城池进行防守一样。而防守的目的,便是识别异常的能力。当然,这种能力不
学生自用挖掘机99新 本文约4000字,阅读约需9分钟。Java审计其实和Php审计的思路一样,唯一不同的可能是复杂的框架和代码。1.正向跟踪从数据层查找变量,一级一级调用,最后到控制器,这种相对简单、快速。2.逆向思维,追踪变量,对象调用
0x0 junk(本题为赛后解出,特此补上wp)阶段一使用IDA分析本题,发现存在花指令其模式如图所示,通过xor + jz形式,看似为条件判断的jz,由于xor rax, rax必得0,故jz的跳转必定执行,而ida无法发现这一点。我们可
安全资讯,一网打尽! NEWSYOU@+ 技术创新支撑和网络安全保障为5G发展护航(@中国经济时报)在近日举行的“新时代工业和信息化发展”系列新闻发布会上,有关部门表示,十年来,我国信息基础设施实现跨越式发展,建成了全球规模最大的光纤和移动
周六黄历 阅读原文 跳转微信打开
让虚拟世界不再虚拟 本文约2800字,您将用6分钟了解蒂姆·斯威尼的故事。斯威尼创办了EPIC公司,并发行了自己的游戏ZZT。那一年,他21岁。斯威尼说,21岁是个“更容易满足”的年纪,那个时候,每天的三四个订单已经足够令他欣喜若狂。“每天
如何从从扫描器萌新,成长为入侵检测的“青年”油条? 总结毕业后的六年经历,从扫描器萌新,到入侵检测的“青年”油条,希望能对各位有一些参考价值。一、扫描器18年的夏天,我毕业刚满两年。每个工作日都沉浸在代码里,在扫描器的世界里挥斥方遒,poc
最近的“AWS re:Inforce 2022”介绍了AWS新增众多的安全、身份和合规的产品和服务,笔者整理亚马逊相关资料一步一步介绍威胁建模环节该怎么做。 写在前面准备威胁建模组建虚拟团队四个阶段的结构化思考车联网威胁建模例子1、我们在做
渗透不规范,队友两行泪 0x01 前言“个人拙见,如有不足与错漏,欢迎交流指正,谢谢。”目前渗透时常用的匿名方式包含:域前置云函数CDNVPN、VPS肉鸡Tor配置等等......这些身份隐藏的方式都属于外部网络通信隐藏,对于日常中的渗透测
应邀工联大讲堂聊聊安全防御建设 跳转微信打开
本次通过篡改modprobe_path及USMA两种利用方式进行提权 漏洞描述:漏洞位于/net/packet/af_packet.c文件,rx_owner_map引用了pg_vec,切换到TPACKET_V3协议版本中,在packet_s
分享一篇文章。 阅读原文 跳转微信打开
本次更新修复了1.8.x以来的累计BUG 本次更新修复了1.8.x以来的累计BUG。BUG修正修复扫描大文件容易导致OOM问题;修复扫描大型压缩文件缓慢问题;修复文件句柄泄露的BUG;下载与更新目前只开放了下载,点击【阅读原文】或登录官网h
第一次参与翻译技术书籍,聊聊其中的苦乐与收获 大概三年前,本人参与了一本技术书籍的翻译,书籍是《The Design and Implementation of the FreeBSD Operating System (2nd Editi