• To某黑客:这一波,你服了么?

    提到“黑白大战”你会想到什么光明峰大战?武林高手的对决?刀光血影?……如果你想到的只有这些那今天的故事你一定要看完他们要进行一场正义与邪恶之役——平台保卫战 对于很多

    2018-05-15 315safe 37

  • 关于内容审核,你需要了解的东西,这里都有!

    用户原创内容是电商和社区的生命线,但它在非法分子手中也会变成一个强大的作案工具。内容审查人员必须迅速响应,时刻严防侮辱性内容的传播。如果不这样做的话,这些内容就可能会

    2018-05-15 315safe 39

  • GPON漏洞的在野利用(一):Muhstik僵尸网络

    自从本次 GPON 漏洞公布以来,10 天内已经有至少 5 个僵尸网络家族在积极利用该漏洞构建其僵尸军团,包括 mettle、muhstik、mirai、hajime、satori。时间之短、参与者之多,

    2018-05-15 315safe 39

  • Nginx Lua WAF通用绕过方法

    1.前言
    2018年4月3日@ bre4k在群里发了一个trick。 Nginx Lua获取参数时,默认获取前100个参数值,其余的将被丢弃。所以,用了Nginx Lua的WAF默认都会被Bypass。2018年4月20日

    2018-05-14 315safe 44

  • 基于Fortify的自动化代码审计平台

    为了保证公司业务的安全,需要对公司内部系统的代码定时进行代码审计,由于我用的是网上公(po)开(jie)版,不能进行批量扫描,所以就自己写了一个自动化系统。
    项目的地址:https://gi

    2018-05-14 315safe 44

  • 合天智汇 | 红帽杯部分Wp

    本文原创作者:Team233原创投稿详情:重金悬赏 | 合天原创投稿等你来!Cryptorsa system writeup拿到代码,粗略一看,嗯首先有个len为38的flag,另这个flag为origin_flag,然后然后flag通

    2018-05-14 315safe 43

  • 挖矿僵尸网络现形记,已感染至少2万台服务器

    *本文作者:ziluobu,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。
    一、情况概述向心力安全团队通过流量监控设备发现某台服务器被入侵,服务器存在恶意文件,一直在向外请求

    2018-05-14 315safe 39

  • 跟着大公司学安全架构之云IAM架构

    云环境由于各种应用的发展以及来自不同设备和用户的访问,导致身份管理和访问安全成为一个关键问题。典型的安全问题是未授权访问、账户被盗、内部恶意等。因此需要一个可靠的

    2018-05-13 315safe 34