• 手工SQL注入寻找技巧

    根据bugbountyforum.com的AMA版面,最常见的问题之一就是:如何测试服务器端漏洞,例如SQL注入?直到最近我还在努力解决这个问题(特别是关于SQL注入)。我发现,SQL注入经常被发现并被sq

    2018-04-26 315safe 54

  • 直播行业隐形炸弹:攻击性内容弹幕伤了谁?

    直播行业在近几年得到了迅速的发展,而主播这个职业也成为了类似明星的新型职业。与录播相比,可以和粉丝、弹幕互动是直播最大的优点之一,然而不良内容弹幕也给主播带来了很多烦

    2018-04-26 315safe 37

  • 地雷战、密电码、白刃战——京东安全“海豹突击队”的日常

    大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,

    2018-04-26 315safe 49

  • Redis妖风来袭时用什么保护袈裟

    0x01 概要我们在平时的安全运维中,Redis服务对我们来说是一种比较常见的服务,相应的Redis漏洞也比较棘手,网上有很多关于Reids漏洞利用和再现的方法,如果想延伸一下这个课题,我们

    2018-04-26 315safe 46

  • 无文件攻击实例:基于注册表的Poweliks病毒分析

    前言:病毒与杀软的博弈持续进行着,双方的攻防技术也是日新月异,随着杀软杀毒能力的不断提升,病毒对抗也在持续加强,无文件攻击作为一种比较新型的攻击手段,正逐步扩大其影响力。千

    2018-04-26 315safe 51

  • 物联网安全能力提升高级实践培训

    前言
    物联网技术不断发展成熟并逐步应用落地,如智能家居、智慧城市、共享单车、车联网、共享KTV等产品不断出现,让人们的生活更加便捷和高效。互联网巨头百度、阿里、腾讯、小

    2018-04-25 315safe 44

  • APT团伙(APT-C-01)新利用漏洞样本分析及关联挖掘

    背景APT-C-01组织是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团伙,其最早的攻击活动可以追溯到2007年,360威胁情报中心对该团伙的活动

    2018-04-25 315safe 57

  • DEF CON China 究竟值不值得一看?

    选择,是一件令人降低幸福感的事,尤其在没有任何信息参考时。譬如中午吃什么,下午吃什么之类的问题,对很多人来说都是送命题。

    近来有读者遇到另一道送命题,跑来问我:“世界顶级黑

    2018-04-25 315safe 58