行业新闻

Zabbix攻击面挖掘与利用

  一、简介 Zabbix是一个支持实时监控数千台服务器、虚拟机和网络设备的企业级解决方案,客户覆盖许多大型企业。本议题介绍了Zabbix基础架构、Zabbix Server攻击面以及权限...

Read More

网络转账有”时差”,你可能根本没收到钱

  近日,据360手机先赔用户反馈,通过电商平台售卖商品的过程中遭受了欺诈,由于用户及时识别出诈骗行为,未发生资金损失。但是险被骗的一个“障眼法”环节,需要引起大家的注意。...

Read More

K8S Runtime入侵检测之Falco

  介绍 Falco 由 Sysdig 于 2016 年创建,是第一个作为孵化级项目加入 CNCF 的运行时安全项目。Falco可以对Linux系统调用行为进行监控,提供了lkm 内核模块驱动和eBPF 驱动。...

Read More

对AI发动后门攻击

  前言 后门一词师傅们应该很熟悉了,后门本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。在安全领域,后门是指绕过安全控制而获取对程序或系统访...

Read More

CISCN 2021 ezj4va与Fix思路

比赛过程中发现了漏洞点并且提示是写入文件然后rce,不过在封装恶意类的时候一直报错,然后就一直到比赛结束也没有调试出来,不过之后问了Mrkaixin师傅发现自己的一下小问题,然后...

Read More