配置 Nginx 访问与错误日志 11 Apr, 2022 行业新闻 Nginx是一个开放源代码的高性能HTTP和反向代理服务器,负责处理Internet上某些最大站点的负载。在管理NGINX网络服务器时,你要执行的最常见任务之一就是检查日志文件。在对服务... Read More
从漏洞猎人视角看漏洞悬赏 11 Apr, 2022 行业新闻 漏洞悬赏是指对发现网络安全隐患而进行的奖励机制,近年来以众测的模式越来越流行。Oversecure的创始人Sergey Toshin就是当他在一家网络安全公司做兼职的时候,被自己当时的同... Read More
区块链跨链桥安全问题凸显 11 Apr, 2022 行业新闻 近日,加密货币网络Ronin披露了一起黑客攻击事件,肇事者携价值5.4亿美元的以太坊和USDC稳定币逃之夭夭。此次事件可谓币圈史上最大抢劫案之一,专从名为Ronin Bridge的跨链桥服务... Read More
开源安全平台---SELKS实战 11 Apr, 2022 行业新闻 (大家在进行SELKS配置之前须具备Elastic Stack相关知识)1.什么是SELKS ?SELKS是Stamus Networks公司所开发的一个开源ELK项目,社区版是在GPL v3许可下发布,目的是实现一个开箱即... Read More
常见6种WAF绕过和防护原理 11 Apr, 2022 行业新闻 今天就聊聊关于上传绕过WAF的姿势,WAF(Web Application Firewall)简单的来说就是执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。上传绕过不算什么... Read More
超实用的网络安全开源工具 11 Apr, 2022 行业新闻 1.Web Shell生成器和命令行接口工具生成器使用了php、asp和jsp来创建Webshelhttps://github.com/EatonChips/wshgit clone https://github.com/EatonChips/wsh.git wsh 127.... Read More