技术文章

冰蝎特征分析及流量检测思路

冰蝎特征分析及流量检测思路

一、事件概述 在过去几年的攻防演练期间,“冰蝎”的出现让各大企业单位苦不堪言,冰蝎是一款基于Java开发的动态加密通信流量的新…

2022年 12月 1日
被忽视15年的Python漏洞

被忽视15年的Python漏洞

事件概述 据The Hacker News报道,在Python模块库中,存在一个一个长达15年未修复的安全漏洞,该漏洞可能导致约35万的项目陷入…

2022年 12月 1日
钓鱼社工测试以及企业安全防御

钓鱼社工测试以及企业安全防御

我妈说要吸引人注意,首先标题要够长~ 引言 从小妈妈就孜孜不倦的教导我们要做一个诚实守信的好孩子,这么多年我也一直听妈妈…

2022年 12月 1日
当RLO编码遇上社工

当RLO编码遇上社工

是怎么想起这个东西的呢?事出有因了,因为我的微信好友里面,有这么一个大佬,我一切的思考都是因为他的微信名称,情况是这样…

2022年 12月 1日
APP抓不到数据包的几点思考

APP抓不到数据包的几点思考

展望近几年,随着移动设备的快速崛起,我们正从互联网时代进入到移动互联网时代,很多厂商纷纷开发自身产品的移动客户端以响应…

2022年 12月 1日
XSS漏洞剖析

XSS漏洞剖析

漏洞简介: 跨站脚本攻击又名XSS,全称为Cross Site Scripting,为了区别层叠样式表(CSS)所以简称XSS。XSS漏洞是指恶意攻击者…

2022年 12月 1日
BadUSB攻防(全)

BadUSB攻防(全)

序言: 随着”网络强国战略”的实施,越来越多的企业着重网络安全的建设,企业在维护企业网络安全上煞费苦心,开发人员定期的进行…

2022年 12月 1日
鹅厂XSS漏洞实战

鹅厂XSS漏洞实战

漏洞来源于团队成员-子杰 三娃为救爷爷大战蛇精,六娃偷看之不小心挖到了鹅厂的好多XSS 文章想要火,标题一定要长,要吸引人~…

2022年 12月 1日