最新文章

CSDN投毒是谁干的(一)

CSDN投毒是谁干的(一)

是谁呢? 12月12号一哥报道了 CSDN 挂马攻击事件,引起了我强烈的兴趣。当时花了大概两周时间把素人能接触到的信息整理了七七八八,折腾出来一个 3 万多字快 500 张图的文档,信息量有点大导致身边朋友没几个人有耐心看完。另外当时感觉自

· 网络安全 · 2025-01-23 5 阅读
中小企业及创业公司信息安全建设指南

中小企业及创业公司信息安全建设指南

中小企业及创业公司如何开展信息安全建设?在公司发展什么阶段开展?如何开展?要遵循什么样的原则?重点关注解决什么问题?跟业务的关系是什么?如何考核?价值如何衡量? 注:本文以问答的形式来形成这份“中小企业及创业公司信息安全建设指南”,文中探讨

· 网络安全 · 2025-01-21 6 阅读
凭栏:呀,民心折现?

凭栏:呀,民心折现?

可用啊 文:凭栏欲言端王让义和团的大师兄们给慈禧表演刀枪不入的功夫,慈禧当场深表嘉许。事后荣禄问:“太后,您也信这个?”西太后道:“把戏是假的,可这几十万条精壮的汉子是真的……”M心可用啊!01规则倾向于对制定规则的人有利,按规则行事对制定

· 文化读书 · 2025-01-20 9 阅读
API BOM - ASPM数据关联分析纽带

API BOM - ASPM数据关联分析纽带

API BOMAPI物料清单(API BOM),这个概念是之前调研ASPM厂商OX Security提出的一个概念,目前没有统一的定义,可以参考软件物料清单(SBOM)。笔者在做ASPM数据分析调研的时候,主要的目的是需要寻求一种合理的方式

· 网络安全 · 2025-01-18 10 阅读
凭栏:一眼透

凭栏:一眼透

。 文:凭栏欲言一周数据与政策汇总……011.14日,2024年金融数据出来了……M2超预期增长,信贷超预期增长……银行立功了……02央行发布稿原文,2023与2024对比:2023年,全年人民币贷款增加22.75万亿元,同比多增1.31万

· 文化读书 · 2025-01-15 6 阅读
攻防3.0 - 信任攻击

攻防3.0 - 信任攻击

饱和攻击、对抗攻击、信任攻击;白能力 Author: sm0nk@深蓝攻防实验室上周在一个技术沙龙我分享了一个攻防相关议题——进击的白巨人,在此归档。 1. 进攻场景思考无论是端侧产品还是流量侧产品、亦或是原生安全还是外挂式,主模式还是鉴黑

· 网络安全 · 2025-01-12 7 阅读
没想到x-waf还可以用来测rasp

没想到x-waf还可以用来测rasp

今天研发rasp的师傅使用x-waf工具发现了产品上的sql注入的绕过case,完成修复后再使用x-waf复测通过。 我没想到,用户比作者更懂使用场景。我本来说x-waf就是用来做waf防护能力测试的,没想到rasp研发时也能用来做测试。

· 网络安全 · 2025-01-10 8 阅读
凭栏:最后的表演

凭栏:最后的表演

。 文:凭栏欲言戏演了好久了……01戏演的着实不错,这是一场极具难度的高空杂技,表演中最为引人注目的莫过于那段肥佬高空飞人表演。肥佬在高空中飞驰,犹如燕子一般灵动,着实让人惊叹不已……高空中的飞驰接连不断,掌声和欢呼声此起彼伏……台上的演员

· 文化读书 · 2025-01-08 6 阅读
凭栏:啪,一声脆响

凭栏:啪,一声脆响

。 文:凭栏欲言没等来2025的第一场雪,等来了2025的第一场股灾。小道消息的威力能有这么大?01一年前,在《回顾2023预测与验证,展望2024经济》中预判……“2024年填坑的紧急性大概前所未有”?果然是紧急填坑?三个月,莫非是完美生

· 文化读书 · 2025-01-06 7 阅读