Zabbix攻击面挖掘与利用 31 Dec, 2021 行业新闻 一、简介 Zabbix是一个支持实时监控数千台服务器、虚拟机和网络设备的企业级解决方案,客户覆盖许多大型企业。本议题介绍了Zabbix基础架构、Zabbix Server攻击面以及权限... Read More
网络转账有”时差”,你可能根本没收到钱 31 Dec, 2021 行业新闻 近日,据360手机先赔用户反馈,通过电商平台售卖商品的过程中遭受了欺诈,由于用户及时识别出诈骗行为,未发生资金损失。但是险被骗的一个“障眼法”环节,需要引起大家的注意。... Read More
K8S Runtime入侵检测之Falco 31 Dec, 2021 行业新闻 介绍 Falco 由 Sysdig 于 2016 年创建,是第一个作为孵化级项目加入 CNCF 的运行时安全项目。Falco可以对Linux系统调用行为进行监控,提供了lkm 内核模块驱动和eBPF 驱动。... Read More
对AI发动后门攻击 31 Dec, 2021 行业新闻 前言 后门一词师傅们应该很熟悉了,后门本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。在安全领域,后门是指绕过安全控制而获取对程序或系统访... Read More
梨子带你刷burpsuite靶场系列之客户端漏洞篇 - 基于DOM的漏洞专题 31 Dec, 2021 行业新闻 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院(也称练兵场),在讲解相... Read More
CISCN 2021 ezj4va与Fix思路 31 Dec, 2021 行业新闻 比赛过程中发现了漏洞点并且提示是写入文件然后rce,不过在封装恶意类的时候一直报错,然后就一直到比赛结束也没有调试出来,不过之后问了Mrkaixin师傅发现自己的一下小问题,然后... Read More