网络安全

这是一篇“不一样”的真实渗透测试案例分析文章

这是一篇“不一样”的真实渗透测试案例分析文章

的授权渗透案例引申而出的技术分析和总结文章。在文章中我们会首先简单介绍这次案例的整体渗透流程并进行部分演绎,但不会进行详细的截图和描述。然后提取整个渗透过程中比较精华的点,以点及面来进行技术分析和探讨,望不同的人有不同的收获。 作者:che

· 2020-03-12 4 阅读
日志库logback的攻击路径

日志库logback的攻击路径

k 是 log4j 创始人设计的另一个开源日志组件,这个组件有一些有趣的攻击路径。 logbacklogback 是 log4j 创始人设计的另一个开源日志组件。相比 log4j,重构了内核的 logback 的优势在于性能更高(关键路径性

· 2020-03-07 6 阅读
RSAC 2020 以色列国家展台的16个标签

RSAC 2020 以色列国家展台的16个标签

900万的人口,却拥有着近500家的网络安全公司,每年网络安全产业的融资规模仅次于美国,它所孕育 以色列,不到900万的人口,却拥有着近500家的网络安全公司,每年网络安全产业的融资规模仅次于美国,它所孕育的创新创业的希望也深深吸引着全球网

· 2020-02-26 4 阅读
Human Element-- 为什么它是RSAC 2020创新沙盒比赛冠军

Human Element-- 为什么它是RSAC 2020创新沙盒比赛冠军

床后,拿起手机看pei少发的现场视频,结合老于的数说直播,了2020的沙盒比赛情况。说心里话,如 早晨6点多起床后,拿起手机看pei少发的现场视频,结合老于的数说直播,了2020的沙盒比赛情况。说心里话,如果没有前面的了解,3分钟的时间内很

· 2020-02-25 4 阅读
RSA的故事,写在再次易主之时

RSA的故事,写在再次易主之时

到Dell出售RSA的新闻,与去年赛门被博通收购时不同,这个新闻在笔者心理没有起太多波澜,4年前 前记:几天看到Dell出售RSA的新闻,与去年赛门被博通收购时不同,这个新闻在笔者心理没有起太多波澜,4年前Dell并购EMC的时候,或许已经

· 2020-02-23 4 阅读
创新沙盒,罕见领域分布的背后 - RSAC 2020 (1)

创新沙盒,罕见领域分布的背后 - RSAC 2020 (1)

十强名单公布后,各家报道都纷纷加以分析,指出从榜单构成数目来看,应用安全和SaaS安全占据绝大多数。虽然赛事组织者不满固步自封,努力创新求变,套路明显发生改变也是正常的,但市场趋势真的是应用安全要占据半壁江山吗? 远离聚光灯低调登场,乍然亮

· 2020-02-21 3 阅读
汇聚共克时艰的网安力量——“春秋杯”新春战“疫”网络安全公益赛正式启动

汇聚共克时艰的网安力量——“春秋杯”新春战“疫”网络安全公益赛正式启动

的网安力量,助力打赢疫情防控阻击战 自疫情发生以来,无数的逆行者迎难而上,在这场没有硝烟的战争中,与时间赛跑,与病毒对抗。然而,随着疫情的进展,一线医疗物资正面临日益紧缺的严峻局面。作为网络空间的守护者,永信至诚有责任同网络安全产业和全国人

如何招聘网络安全工程师?

如何招聘网络安全工程师?

“ 人是一切的开始,也是一切的基础。” “ 人是一切的开始,也是一切的基础。”我将以互联网公司的从业和招聘经验结合对网络信息安全行业和从业人员的观察,讲讲我对于如何招聘网络安全工程师的一些看法。虽是以招聘方的角度来叙述,但对于安全工程师来说

· 2020-01-12 6 阅读
下一座圣杯 - 2019

下一座圣杯 - 2019

章预测两年后初见成功的新安全产品。今年笔者挑选的方向注定是个红海;初创公司要谨慎进入,因为必然会直面大厂发起的凶猛竞争。 今年的圣杯文章拖延很久,原因是笔者公司也在做这方向产品,所以故意押后几个月才发:先看清市场有没有跟随者以及其理解程度。

· 2019-12-25 3 阅读
【堆溢出】从一个例子学习 House of Force

【堆溢出】从一个例子学习 House of Force

of Foce 是堆溢出在特定场景下的一种简单利用方式,通过一个例子来学习下。 House of Foce 是堆溢出在特定场景下的一种简单利用方式,通过一个例子来学习下。首先看下运行环境, Ubuntu 16.04.1 LTS x64 中

· 2019-12-15 5 阅读
放贷渣男系列:他到底有多不要脸?

放贷渣男系列:他到底有多不要脸?

沉的,还下了点小雨,我坐在公司天台的秋千上,抽着烟思考着人生。正在这时,手机响了一下,我拿起手机 今天天空阴沉沉的,还下了点小雨,我坐在公司天台的秋千上,抽着烟思考着人生。正在这时,手机响了一下,我拿起手机晃了一眼,啥东西? 定眼一看,原来

· 2019-12-10 4 阅读
某APP,JNI层自写算法分析

某APP,JNI层自写算法分析

抓个包,可以发现有一个sign签名认证,在app与服务端接口安全的问题上,sign是一个很好的办 首先我们登陆抓个包,可以发现有一个sign签名认证,在app与服务端接口安全的问题上,sign是一个很好的办法来保证安全性。服务端会根据客户端

· 2019-12-09 8 阅读