最新文章

一起聊聊x-waf的新功能和未来发展吧!

一起聊聊x-waf的新功能和未来发展吧!

一起聊聊x-waf的新功能和未来发展吧!嘿,大家好!自从两周前我们发布了x-waf的二进制版本以来,真的收到了不少关注呢。腾讯玄武实验室还在他们的“每日安全动态推送(24/12/6)”里提到了我们,现在GitHub上已经有173颗星了,还有

· 网络安全 · 2024-12-18 9 阅读
企业上云的新攻击面分析

企业上云的新攻击面分析

注1:本文引用的实际案例均来自业界公开渠道。注2:同一类云服务、功能在不同的云厂商可能叫法不同,例如AWS IAM和阿里云 RAM本质上是一个东西,本文默认使用AWS的定义。目录:• 前言• 攻击面概要• 云服务漏洞• 跨租户漏洞• 租户资

· 网络安全 · 2024-12-18 5 阅读
探索 AI 驱动的代码安全工具 VulnHuntr

探索 AI 驱动的代码安全工具 VulnHuntr

10月份,Project AI 开源了 VulnHuntr 项目,这是一款由大模型驱动的 Python 静态代码安全分析工具,并成功发现了多个 AI 相关应用系统中的安全漏洞。前段时间本地实测了一下,整体上说这是一个偏向于 Demo 性质的

· 网络安全 · 2024-12-14 10 阅读
渗透测试从“入狱”到“越狱”

渗透测试从“入狱”到“越狱”

记一次黑盒测试打坏目标系统“入狱”到docker逃逸并修复实现“越狱”的日站过程,提醒大家日站需谨慎,不然亲人两行泪~ 记一次黑盒测试打坏目标系统“入狱”到docker逃逸并修复实现“越狱”的日站过程。提醒大家日站需谨慎,不然亲人两行泪~P

· 网络安全 · 2024-12-08 7 阅读
最后的冲刺,争夺火线平台年终分红!

最后的冲刺,争夺火线平台年终分红!

股东们,逼自己最后冲刺一把,瓜分更多年度现金分红 冬日感恩季感恩有你们 时间如白驹过隙,转眼间火线安全即将迎来第五个年头,同时也迎来了第五次通过年终现金分红与平台数万名成员共享发展成果的重要时刻。回首过去,正是各位安全专家的卓越贡献和无私付

· 网络安全 · 2024-11-29 8 阅读
Android恶意软件混淆与对抗技术专题

Android恶意软件混淆与对抗技术专题

本文将对我们分析Android恶意软件过程中所遇到的常见混淆技术进行总结和分析,从恶意软件混淆与对抗的视角来阐述另一面的安全攻防技术,以帮助安全工程师和用户们更加深入理解这一领域的技术情况,同时也有助于分析人员更高效地分析恶意代码。 更多安

· 网络安全 · 2024-11-25 9 阅读
AI赋能SAST实践: Copilot + CodeQL

AI赋能SAST实践: Copilot + CodeQL

AI如何赋能SAST工具,4500 字解读微软方案。(大家想看什么内容欢迎留言,笔者会筛选热度最高的议题整理更新) 关键词CodeQL(SAST工具)Coplit(AI工具)AI增强SAST工具的实现原理AI驱动的SAST工具能带来哪些好处

· 网络安全 · 2024-11-25 8 阅读
由老版mybatis-plus本地构建说开去

由老版mybatis-plus本地构建说开去

开源老项目构建之路 由老版mybatis-plus本地构建说开去本文详细讲述了如何在本地成功构建mybatis-plus-v2.3.2(2018年9月发布的版本),过程中遇到的各种问题及解决办法,大家可以将本文理解为一篇经验帖,可以举一反三

· 网络安全 · 2024-11-22 7 阅读