• iOS URL Schemes与漏洞的碰撞组合

    前言iOS URL Schemes,这个单词对于大多数人来说可能有些陌生,但是类似下面这张图的提示大部分人应该都经常看见:
    今天要探究的就是:了解iOS URL Schemes、如何发现iOS URL Schem

    2018-12-11 315safe 68

  • Web安全之XSS Platform搭建及使用实践

    Web安全之XSS Platform搭建及使用实践
    一、背景XSS Platform 是一个非常经典的XSS渗透测试管理系统,原作者在2011年所开发,由于后来长时间没有人维护,导致目前在PHP7环境下无法

    2018-12-11 315safe 66

  • 国际云安全证书CCSK让他们在职场中脱颖而出

                                                                                    
        云计算安全知识认证(CCSK)是云计算

    2018-12-11 315safe 71

  • 热门WordPress插件中的0day漏洞将允许攻击者接管目标网站

    前言研究人员表示,网络犯罪分子目前正在利用一个热门WordPress插件中的安全漏洞来在目标站点中植入后门,并拿到网站的完整控制权。这个漏洞存在于WordPress插件-WP GDPR Compl

    2018-12-11 315safe 63

  • 在云环境下搭建WAF系统

    0x01 概要过去会我们多次去介绍过WAF系统的构成,这次我们将分享一下云WAF具体在云上实施。我们利用云平台提供的容器技术,快速实现一个WAF防护系统。将设计图上的系统落地成实

    2018-12-10 315safe 77

  • 漏洞挖掘、利用及修复——从人工到自动的跨越

    随着互联网的普及,各类App如雨后春笋般产生。受限于代码质量,App中或多或少的会存在各类漏洞。据统计,CVE(http://cve.mitre.org/)及CNNVD(http://www.cnnvd.org.cn/)能够涵盖的漏

    2018-12-10 315safe 72

  • 电子政务外网横向接入网络安全解决方案

    1.背景及挑战随着政务外网建设的逐渐完善,承载单位业务逐渐增多,作为国家、省、市、县的政务基础网络,安全问题将是考虑的重点,如何围绕国家等级保护政策进行各级政务外网的安全

    2018-12-10 315safe 64

  • Mint木马变种泛滥,伪装“抖音电脑版”肆虐网络

    0×1 前言近期,金山毒霸安全实验室通过“捕风”威胁感知系统的数据监控,发现一款名为“西瓜看图”的恶意软件。该软件主要通过“荒野行动电脑版”、“抖音电脑版”等虚假下载

    2018-12-10 315safe 73