最新文章

发个字节跳动豆包输入法的招聘需求

发个字节跳动豆包输入法的招聘需求

帮团队发个招聘信息。 豆包输入法在 11 月底正式对外发布,目前获得了不错的口碑。产品正在快速迭代中,目前有一些岗位需求开放,订阅本公众号的朋友里有没有感兴趣的朋友呢?如果身边有朋友在看机会,也欢迎帮介绍一下。招聘的需求具体见以下一览图。不

· 网络安全 · 2025-12-22 9 阅读
MiaoMeow:一个萌芽阶段的Linux远程管理工具

MiaoMeow:一个萌芽阶段的Linux远程管理工具

以下文章来源于:遐想的小窝 遐想的小窝 曾专注红队对抗和武器化开发,现懒癌晚期,随缘研究。 实在是无聊极了,正好最近用ImGUI搓一些神秘的玩具比较上头,顺手搓了这么个玩意儿~主界面预览:经典优雅(bushi)的界面监听创建:客户端生成:优

· 网络安全 · 2025-12-21 7 阅读
墨菲SCA落地实践

墨菲SCA落地实践

分享一下墨菲SCA落地实践的部分细节 一、背景① 2024年,我们做了一次存量治理,针对当时全量的组件,人工研判出30+个必修组件,如fastjson、log4j-core,构建引入则整改。这份清单我称之为我们SCA的安全基线。② 2025

· 网络安全 · 2025-12-19 7 阅读
论不靠谱的融合 IP 库~

论不靠谱的融合 IP 库~

我们跟朋友讲,IP 库五字诀,数据变化快,应用场景多,维护成本高,保护起来难,IPv6 难上难。 最近有一点点的焦虑,因为凭我的直觉,IP 库数据的后续推进工作可能又要进入瓶颈期了,除了对内给团队更高的要求之外,持续不断的寻找更多的数据源,

· 科技互联网 · 2025-12-19 8 阅读
云上安全态势报告-2025年11月

云上安全态势报告-2025年11月

一、平台攻防态势1. 云平台默认防御水位默认防御是阿里云平台默认提供的基础防御能力,可基于海量云安全威胁情报,阻断恶意团伙对云上客户的规模性攻击,客户无需手动配置安全防护功能,开箱即享基础安全保护。2025 年 11 月云平台平均每天为客户

· 网络安全 · 2025-12-15 8 阅读
我对流量安全风险感知的思考和实践

我对流量安全风险感知的思考和实践

现实与理想的差距回顾过去几年的流量安全实践,从网络安全威胁感知、到数据泄漏与业务滥用威胁感知、再到如今探索资金安全风险感知。正向的价值点是逐步深入到业务中去解决业务里层的安全问题,和现实妥协的点是case by case的烟囱式解决问题。因

· 网络安全 · 2025-12-14 9 阅读
寻找暗行为

寻找暗行为

回忆飘如雪 中国香港 一个正常功能如何变成特性,特性如何形成trick,trick如何转变为缺陷,缺陷又如何升级为漏洞?在这一列的转化当中,我觉察到一个核心变量:暗行为。接下来我会花一些时间梳理下自己的察觉到的暗行为,感兴趣的朋友进圈围观交

· 网络安全 · 2025-12-11 6 阅读
React2Shell 分析总结

React2Shell 分析总结

从修复角度来看,当前实现 RCE 的路子已经被堵死,但是还是存在新漏洞的可能。 “React2Shell”是一位安全研究人员给 CVE-2025-55182 起的名字,这是对 Log4Shell 漏洞的致敬[1]。[1] https://w

· 网络安全 · 2025-12-08 10 阅读