排序
论单位或个人应急演练的重要性
文章目录 一、应急演练和攻防演练的区别是什么 二、那么单位为什么要进行应急演练? 2.1 约束条件 2.2 真实场景1(抵抗敏感词/敏感图片攻击) 2.3 真实场景2(抵抗操作系统恶意程序攻击)&...
不传之密:杀毒软件开发,原理、设计、编程实战
文章目录 一、关于杀毒软件,你需要知道的 1、杀毒软件的重要性 2、了解杀毒软件开发的重要性 3、杀毒软件技术难吗? 二、功能设计 1、杀毒 2、防毒 3、升级 4、自我保...
基于DNS隐蔽信道的攻击与检测
文章目录 一、基于DNS的隐蔽通信 二、DNS检测 1. DNS检测特征 2.BotDAD安装与使用 三、总结 免责声明:本文作者竭力保证文章内容可靠,但对于任何错误、疏漏或不准确的内容,作者不负任何...
那些年走过的信安面试路续:我的甲方应聘之旅
文章目录 前言 第一步:当前社会分析 第二步:内心挣扎 第三步:准备心理战 1.安全培训 2.安全合规 3.报告书写 第四步:猜测甲方的需求 第五步:面试时刻 1.第一大点 2.第二大点 3.面试官的提问...
申请CVE的姿势总结
文章目录 什么是CVE? 如何去提交CVE? 申请披露流程 公开披露漏洞方法 Exploit Database GITHUB 个人项目 个人博客 HACKERONE GITHUB issue CVE中文申请站 CNVD 总结 什么是CVE? CVE的全称叫...
KBOT研究报告
文章目录 KBOT简介 感染方法 KBOT功能 注入 DLL劫持 启动 远程管理 C&C通信 总结 IoCs KBOT简介 KBOT通过Internet或本地网络或受感染的外部媒介攻击用户计算机。受感染的文件启动后在系统中...
追踪分析LiquorBot僵尸网络
文章目录 前言 关键发现 Dropper脚本 LiquorBot功能 入侵威胁指标IoC 相关域名: 攻击者所使用的挖矿程序配置脚本似乎还针对CPU挖矿算法设置了不同的哈希率: 它还从Mirai借鉴了另一个功能,即...
各国家地区信息采集数据统计
文章目录 如何收集统计数据 追踪器分析 Google 美国在线广告 Moat AppNexus Adloox YouTube Facebook ScorecardResearch Yahoo Adversting Mail.ru Yandex.Metrica 地区分析 北美 欧洲 大洋洲 ...
DEDECMS伪随机漏洞 (一) :PHP下随机函数的研究
文章目录 一 、开篇 二 、本篇简介 三、黑盒测试 四、白盒审计 1. PHP5: 2. PHP7: 3. 共性: 4. 结论 四、其他 五、参考 一 、开篇 在某次复现”dedecms前台任意用户登录漏洞重现及分析”...
等保测评2.0:Oracle身份鉴别(中)
文章目录 一、说明 二、测评项a 三、测评项a要求1 四、测评项a要求2 五、测评项a要求3 六、测评项a要求4 一、说明 本篇文章主要说一说oracle数据库中身份鉴别控制点中测评项a的相关内容...