网络安全

创业一周年随笔

创业一周年随笔

不写长文了,简单记录下这一年。启程2023年4月10日,赶早班飞机到了北京坐车从机场高速去公司的路上,空气中全是白色的飞絮,本以为是有工厂在污染环境,问了师傅才知道,是杨树不能开窗透气,那就欣赏下沿途风景吧,可惜尚无春色,只有一路的枯黄算了

· 2024-04-11 6 阅读
AI x Security创新者观察(一):AI安全赛道厂商

AI x Security创新者观察(一):AI安全赛道厂商

对AI安全赛道进行细分,给出各领域创新厂商产品方向清单供研究。 AI技术与网络安全行业的融合,催生了很多技术、产品、场景不同层次的创新。针对这一交叉领域,笔者跟踪了近两年初创公司及大厂产品发布、融资情况以及各类赛事的公开材料,用以研究AI与

· 2024-04-05 4 阅读
安全日报(2024.04.03)

安全日报(2024.04.03)

安全日报(2024.04.03) 赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件攻击者滥用 Google 广告功能攻击 Slack、Notion 用户https://urlqh.cn/ofzuUAT&T

· 2024-04-03 4 阅读
安全日报(2024.04.01)

安全日报(2024.04.01)

安全日报(2024.04.01) 赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件CISA 为美国国防承包商推出新的网络事件报告规则https://urlqh.cn/odfReXZ Utils 库中发现秘密后门,

· 2024-04-01 4 阅读
安全事件周报 2024-03-25 第13周

安全事件周报 2024-03-25 第13周

安全事件周报 2024-03-25 第13周 赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-775报告来源:360CERT报告作者:360CERT更新日期:2024-04-011 事件导览本周收录安全热点62项,话题集中在安

· 2024-04-01 4 阅读
JRASP反射加固实践

JRASP反射加固实践

JRASP十分重视自身安全性的建设,采用了多种方式提高RASP自身的安全防护能力,包括:策略配置加密;RASP自身代码与业务隔离;安全策略模块磁盘加密、运行时解密;Agent与Daemon的socket通讯加密;作为开源项目,如果熟悉JRA

· 2024-03-31 6 阅读
安全日报(2024.03.29)

安全日报(2024.03.29)

安全日报(2024.03.29) 赶紧点击上方话题进行订阅吧!1 Security Incident|安全事件NIST 宣布成立新联盟运营国家漏洞数据库https://urlqh.cn/obGIhINC RANSOM 窃取了苏格兰国家医疗服

· 2024-03-29 5 阅读
域成员与域控之间通信需要使用的端口

域成员与域控之间通信需要使用的端口

域成员与域控制器之间的通信涉及多种服务和协议,因此需要开放多个端口以支持身份验证、授权和其他目录访问服务。通常需要在防火墙中开放一些端口,以便域成员与域控制器之间能够正常通信,确保域中的计算机可以进行认证和访问网络资源。 Active Di

· 2024-03-28 4 阅读
银狐再临——瞄准财税岗位定向钓鱼攻击

银狐再临——瞄准财税岗位定向钓鱼攻击

银狐再临——瞄准财税岗位定向钓鱼攻击 赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-768报告来源:360CERT报告作者:360CERT更新日期:2024-03-271 情况概述360安全大脑监测到每天都有大量的用户遭到银

· 2024-03-27 5 阅读
JRASP内存泄漏检测与清除实践

JRASP内存泄漏检测与清除实践

热加载与卸载已经成为RASP的标配,而涉及到插件或者脚本的卸载问题,却少有技术文档提及, 主要原因是RASP开 热加载与卸载已经成为RASP的标配,而涉及到插件或者脚本的卸载问题,却少有技术文档提及, 主要原因是RASP开发人员更多的偏向安

· 2024-03-23 9 阅读
来挖转转漏洞啦!

来挖转转漏洞啦!

‍‍基本信息活动时间:即日起 – 2024年4月20日24:00测试范围(转转全域):核心业务(包括但不限于):客服、质检、金融、支付 等一般业务:其他非核心业务类系统提交地址:https://security.58.com/vul/sub

· 2024-03-18 6 阅读
用发展的眼光看AIGC问题

用发展的眼光看AIGC问题

本文分为两个部分,第一部分是现在的判断,第二部分是一年多以前写的一篇老文,现在看来,也并不过时。 本文分为两个部分,第一部分是现在的判断,第二部分是一年多以前写的一篇老文,现在看来,也并不过时。第一部分时隔一年,惊喜的发现当初探索实践大模型

· 2024-03-16 4 阅读
OPPO安全团队招聘

OPPO安全团队招聘

​OPPO安第斯AI安全实验室招聘大模型泛安全评测工程师,工作地点:深圳前海。 代友发帖,OPPO安第斯AI安全实验室招聘,详情如下:大模型泛安全评测工程师岗位职责:1、构建并持续优化大模型评测体系,确保其适应不断变化的技术环境和业务需求;

· 2024-03-15 4 阅读
jinja2 沙箱 bypass

jinja2 沙箱 bypass

jinja2 sandbox bypass 最近挖不出洞,正好和别的师傅聊到这个,水一篇。考虑一个比较小众、但可能遇到的场景:jinja2 模板可控,上了沙箱 SandboxedEnvironment,怎么快速判断有没有搞头?两个真实的漏洞

· 2024-03-14 4 阅读
苹果Webkit安全机制分析

苹果Webkit安全机制分析

本文详细分析了苹果Webkit使用到的6个安全功能:- Jit write protection- Jit pac- Gigacage- JitCage- Isolate Heap- StructureID Protection1 JIT

· 2024-03-13 4 阅读