网络安全

Thinkphp5 RCE 代码审计

Thinkphp5 RCE 代码审计

php5 控制器过滤不严导致的RCE漏洞进行了一次审计 前言本着知其然,知其所以然的精神,对thinkphp5 控制器过滤不严导致的RCE漏洞进行了一次审计POC:/thinkphp/public/?s=index/\think\app/i

· 2021-08-31 7 阅读
GitHub Pull Request业务逻辑风险

GitHub Pull Request业务逻辑风险

GitHub Pull Request相关的漏洞,觉得有点意思,能侧面反应当前业界对于业务逻辑风 最近看了几个GitHub Pull Request相关的漏洞,觉得有点意思,能侧面反应当前业界对于业务逻辑风险的一些现状,记录分享出来。Git

· 2021-08-28 4 阅读
SOC+UEBA:从关联规则到用户实体行为分析的运营思路分享

SOC+UEBA:从关联规则到用户实体行为分析的运营思路分享

C在客户侧的运营实践,本文首先介绍安全运营在业界落地中普遍遇到的问题,并分享腾讯SOC在解决该问题时的思路和工作。 企业暴露越来越多的业务在公网,这对于攻击者来说,是一个非常庞大的攻击面。攻击者会在这些攻击面上进行非常多的攻击行为,试图找到

· 2021-08-23 7 阅读
腾讯SOC + 一个行为分析引擎

腾讯SOC + 一个行为分析引擎

优势在于它有一个最强大脑,它利用多只眼睛汇聚过来的信息,借助自己的平台能力来进行更高级的威胁分析,从而使得它信息更全面、更准确、更能全链路追随威胁及风险。 T-Sec 安全运营中心(专有云)(以下简称腾讯SOC)核心是想提供给企业安全人员一

· 2021-08-09 8 阅读
鹅厂4045天,老总监我毕业了

鹅厂4045天,老总监我毕业了

无法躺平的人生 - 来到这世上就没想着活着离开,愿大家都被温柔以待,爱你所爱,行你所行;听从内心,无问西东 | 导语 无法躺平的人生 - 来到这世上就没想着活着离开,愿大家都被温柔以待,爱你所爱,行你所行;听从内心,无问西东 在km内网篇的

· 2021-08-07 4 阅读
【VK技术分享】数据安全怎么做——数据跨境的思考

【VK技术分享】数据安全怎么做——数据跨境的思考

规不断趋严,针对中国企业在美数据使用场景中的学习和思考 前言本文基于自己对国内外数据跨境安全的学习,并针对中国在美国存在业务的企业,如何满足合规要求,自己的一些学习和思考过程,分享给大家。近两年是数据安全合规的大年,全球相继以数据安全为基础

· 2021-07-30 5 阅读
电子取证之PC版微信数据库解密

电子取证之PC版微信数据库解密

C版微信数据库解密」全过程,参考原文「PC版微信数据库解密详细教程」 电子取证之PC版微信数据库解密记录学习「PC版微信数据库解密」全过程,参考原文「PC版微信数据库解密详细教程」链接:https://bbs.pediy.com/threa

· 2021-07-30 3 阅读
Java XMLDecode反序列化

Java XMLDecode反序列化

XMLDecode反序列化笔记 Java XMLDecode反序列化前言正常遇到的有关于xml攻击思路定格在dtd的利用上,有关语言类的xml攻击却很少见,本文探讨xml反序列化攻击在java上的应用。JAVA XML序列化举例java序列

· 2021-07-29 4 阅读
关于后渗透中的WMI

关于后渗透中的WMI

的WMI 前言WMI是Windows操作系统上WBEM和CIM标准的实现,允许用户、管理员和开发人员(包括攻击者)在操作系统中对各种托管组件进行遍历、操作和交互。具体而言,WMI提供了一个抽象的、统一的面向对象模型,从而不再需要直接与许多不

· 2021-07-28 3 阅读
Rapid7最新动向:收购IntSights

Rapid7最新动向:收购IntSights

收购IntSights以应对不断扩大的威胁 我很高兴与大家分享一个激动人心的消息:2021年7月19日,Rapid7收购了IntSights,这是一家业内领先的提供云本地、外部威胁情报和主动威胁补救解决方案的提供商。IntSights团队非

· 2021-07-26 7 阅读