• 新方法放大 DDoS 攻击 40 亿倍

    研究人员警告,网络犯罪分子正在利用一种新方法将 DDoS 攻击流量放大 40 亿倍。DDoS 放大攻击非常受网络罪犯的欢迎,它可以大幅减少发动攻击所需的计算资源。最早的放大攻击是

    2022-03-10 admin 118

  • 某APP加固产品的深入分析

    样本应用宝随手下载一个安装包,本文分析的是作业帮v13.28.0。工具jadx、idapro、unicorn。分析直接将apk拖入jadx,找到入口MyWrapperProxyApplication。继承了WrapperProxyApp

    2022-03-10 admin 119

  • 实战 | 记一次几乎不可能成功的文件上传利用

    直接跳过弱口令来到文件上传阶段,情况是这个样子的,上传文件的地方,浏览点不开,还只能用谷歌浏览器才能登录,猜测是开发删除了 JS 上传的功能(只是猜测)测试思路当时又不想放弃

    2022-03-10 admin 112

  • 中国信通院郭亮:“东数西算”推动算力产业五大变革

    “东数西算”工程是国家重要的战略工程之一。支撑“东数西算”的算力网络将成为国家重要的算力基础设施。据开放数据中心委员会ODCC数据,目前我国已有500万左右标准机架的数

    2022-03-10 admin 116

  • CBLD云存储桶利用工具的使用与实战

    CBLD名字乱写的,我自己都没想好这个工具叫什么名字,如果有好想法的时候可以在Issue中提出。目录概要0x00 前言关于原理上的,可以参考以下文章。UzJu——阿里云 OSS对象存储攻防

    2022-03-10 admin 117

  • 三维一体:天融信构建智能制造领域安全防护体系

    随着数字孪生、机器视觉、AI计算等新型信息化技术发展,有效提升了制造企业生产效率,但是信息技术也给工业生产现场带来了诸多潜在风险。无论是人身安全、设备可用性、工艺流程

    2022-03-10 admin 134

  • 【漏洞预警】Linux DirtyPipe本地权限提升漏洞

    1. 通告信息 近日,安识科技A-Team团队监测到一则Linux DirtyPipe本地权限提升漏洞的信息,当前官方已发布受影响的补丁。 对此,安识科技建议广大用户及时升级到安全版本,并做好

    2022-03-10 admin 117

  • FinOps产业推进方阵诚招共建单位

    近日,国务院国资委印发的《关于中央企业加快建设世界一流财务管理体系的指导意见》中提出,“以数字技术与财务管理深度融合为抓手,固根基、强职能、优保障,加快构建世界一流财务

    2022-03-09 admin 133