网络安全

图数据库在攻击链路场景下利用的可行性

图数据库在攻击链路场景下利用的可行性

前言图关系型数据库已经出现很久了,也或多或少的应用在了安全领域,如:1. 代码审计,漏洞挖掘,如:https://github.com/wh1t3p1g/tabby-path-finder/;2. 资产关联:各个态势感知平台会用作来展示关系

· 2024-07-22 7 阅读
设计模式-开闭原则

设计模式-开闭原则

设计模式之开闭原则 考研求职两不误——开放-封闭原则开闭原则是面向对象设计思想的核心所在需求发生变化时,要尽量考虑到后续可能的同类变化,对频繁变化的点及时做出抽象面对需求,对程序的改动是通过增加新代码进行的,而不是更改现有的代码应对频繁变化

· 2024-07-22 5 阅读
代码审计系列之java命令注入科普

代码审计系列之java命令注入科普

关于java命令注入Runtime/ProcessBuilder接口的科普 写在前面这里只讨论使用java执行命令的情况(Runtime/ProcessBuilder),结合之前挖过过的一些case或者群里见到过的case来讲。名词科普命令

· 2024-07-12 8 阅读
破局与重塑:一家头部券商的研发精益效能之路

破局与重塑:一家头部券商的研发精益效能之路

从研发者的视角探索管理实践,注重现实案例而非抽象理论,谈笑间每一步都凝聚着对研发本质的深入思考,听众身临其境、感同身受、其乐融融。 公司人力部提供了参加研发效能研讨会的学习机会,半日聆听奋笔疾记,升维思考,觅得同道知音,慢慢放下怀疑主义者的

· 2024-07-11 6 阅读
意外找到了 OICQ 2000,居然还能玩!!!

意外找到了 OICQ 2000,居然还能玩!!!

最近在逛知乎的时候,看到别人分享了一个OICQ 2000的安装包,今天试用了一下,居然还能在win11上运行 最近在逛知乎的时候,看到别人分享了一个OICQ 2000的安装包,今天试用了一下,居然还能在win11上运行,这兼容性无敌了。。。

· 2024-07-10 4 阅读
漏洞管理新论:从KEV到CTEM

漏洞管理新论:从KEV到CTEM

漏洞管理(Vulnerability Management)作为信息安全领域中最为人熟知的概念之一,一直是安全运营的核心活动。本文将探讨KEV目录、EPSS等新兴的漏洞评估方法,以及CTEM等前瞻性框架如何帮助组织更好地应对当前的威胁环境。

· 2024-07-08 4 阅读
软件供应链安全的进化:从“抗生素”到”基因疗法”

软件供应链安全的进化:从“抗生素”到”基因疗法”

从被动防御到主动管理,从单点工具到全面平台,从简单扫描到深度分析,软件供应链安全正在经历一场深刻的变革。 InfoQ近期组织的全球软件供应链发展报告解读直播,通过新鲜的案例和纯粹的技术讨论,展现了软件供应链安全领域的转变。从被动防御到主动管

· 2024-07-06 6 阅读
火线安全Q2精英榜:致敬网络安全守护者

火线安全Q2精英榜:致敬网络安全守护者

随着2024年第二季度的落幕,我们迎来了新一季的网络安全专家排行榜。在这个数字化不断深入的时代,网络安全专家们扮演着至关重要的角色。 随着2024年第二季度的落幕,我们迎来了新一季的网络安全专家排行榜。在这个数字化不断深入的时代,网络安全专

· 2024-07-02 6 阅读
创业一周年,KMind交出第一份答卷

创业一周年,KMind交出第一份答卷

一年前的今天,我和十多位小伙伴一起在杭州创立了KMind。 KMind一周年 一年前的今天,我和十多位小伙伴一起在杭州创立了KMind。 2023年是人工智能的奇迹年,大模型时代风起云涌。到了2023年的12月12日,我发表了一篇文章《我们

· 2024-07-01 6 阅读