• GPON漏洞的在野利用(一):Muhstik僵尸网络

    自从本次 GPON 漏洞公布以来,10 天内已经有至少 5 个僵尸网络家族在积极利用该漏洞构建其僵尸军团,包括 mettle、muhstik、mirai、hajime、satori。时间之短、参与者之多,

    2018-05-15 315safe 39

  • Nginx Lua WAF通用绕过方法

    1.前言
    2018年4月3日@ bre4k在群里发了一个trick。 Nginx Lua获取参数时,默认获取前100个参数值,其余的将被丢弃。所以,用了Nginx Lua的WAF默认都会被Bypass。2018年4月20日

    2018-05-14 315safe 44

  • 基于Fortify的自动化代码审计平台

    为了保证公司业务的安全,需要对公司内部系统的代码定时进行代码审计,由于我用的是网上公(po)开(jie)版,不能进行批量扫描,所以就自己写了一个自动化系统。
    项目的地址:https://gi

    2018-05-14 315safe 44

  • 合天智汇 | 红帽杯部分Wp

    本文原创作者:Team233原创投稿详情:重金悬赏 | 合天原创投稿等你来!Cryptorsa system writeup拿到代码,粗略一看,嗯首先有个len为38的flag,另这个flag为origin_flag,然后然后flag通

    2018-05-14 315safe 43

  • 挖矿僵尸网络现形记,已感染至少2万台服务器

    *本文作者:ziluobu,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。
    一、情况概述向心力安全团队通过流量监控设备发现某台服务器被入侵,服务器存在恶意文件,一直在向外请求

    2018-05-14 315safe 39

  • 跟着大公司学安全架构之云IAM架构

    云环境由于各种应用的发展以及来自不同设备和用户的访问,导致身份管理和访问安全成为一个关键问题。典型的安全问题是未授权访问、账户被盗、内部恶意等。因此需要一个可靠的

    2018-05-13 315safe 34

  • 不再任人欺负!手游安全的进阶之路

    Unity 2018开发者大会如期而至。每年的Unity大会都致力呈现以新锐技术与社区精神为核心的全新Unity生态圈,传播Unity最前沿的技术功能,帮助各类创意人才使用Unity进行高效的内

    2018-05-13 315safe 28

  • 5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

    2018-05-13 315safe 28