《数据安全法》实施在即,企业如何应对分类分级保护制度? 31 Dec, 2021 行业新闻 前言: 2021年6月10日,经第十三届全国人民代表大会常务委员会第二十九次会议审议,通过了《中华人民共和国数据安全法》(简称“《数据安全法》”),该法将于 2021年9月1日起施行... Read More
PHP序列化冷知识 31 Dec, 2021 行业新闻 0x01 serialize(unserialize($x)) != $x 正常来说一个合法的反序列化字符串,在二次序列化也即反序列化再序列化之后所得到的结果是一致的。 比如 <?php $raw = 'O:1:"A"... Read More
UIUCTF2021 Tablet(iPadOS Forensics) 31 Dec, 2021 行业新闻 Tablet1 Red has been acting very sus lately… so I took a backup of their tablet to see if they are hiding something! It looks like Red has been exfiltrati Read More
CVE-2021-3490 eBPF 32位边界计算错误漏洞利用分析 31 Dec, 2021 行业新闻 影响版本:Linux 5.7-rc1以后,Linux 5.13-rc4 以前; v5.13-rc4已修补,v5.13-rc3未修补。 评分7.8分。 测试版本:Linux-5.11 和 Linux-5.11.16 exploit及测试环境下载地址—htt... Read More
APT29—觊觎全球情报的国家级黑客组织(三) 31 Dec, 2021 行业新闻 六、关键TTPS剖析 APT29自2008年开始活跃,至今已活跃13年时间,与同属俄罗斯政府背景的Turla组织处于同一历史舞台,其凭借长时间的攻击战术演进以及网络武器库积累在国际情... Read More
A-Journey-into-Synology-NAS-系列二——findhostd服务分析 31 Dec, 2021 行业新闻 前言 上一篇文章主要对群晖NAS进行了简单介绍,并给出了搭建群晖NAS环境的方法。在前面的基础上,本篇文章将从局域网的视角出发,对群晖NAS设备上开放的部分服务进行分析。由... Read More