攻击者利用GitHub与Netlify分发挖矿木马 08 Dec, 2021 行业新闻 今年早些时候,Apache HTTP 服务器被披露存在安全漏洞(CVE-2021-41773),攻击者可以利用该漏洞进行远程命令执行。官方给出的修复方案并不完全,在发现了可以绕过后该漏洞编码再次确... Read More
基于容器ATT&CK矩阵模拟攻防对抗的思考 08 Dec, 2021 行业新闻 前言 云原生技术已经变得无处不在,各种规模的企业都在进行数字化转型、重新设计应用程序和业务流程,以提高效率速度。应运而生的K8s成为帮助企业更好地拥抱云原生的容器编... Read More
Glibc2.32源码分析之exit部分 08 Dec, 2021 行业新闻 Green bananas in wholesale fresh market 前言 为了深入理解house of banana,决定分析一下源码,水平有限大佬勿喷,有错误的地方望提出指正,共同进步。 原理分析 调试... Read More
360CERT《网络安全十一月月报》 08 Dec, 2021 行业新闻 前言 当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞是建... Read More
2021年第四届安洵杯 WP 08 Dec, 2021 行业新闻 Misc 应该算是签到 快去BV1ZX4y1V7Qb找一条全部由字母和下划线构成的特色flag弹幕吧!flag格式为D0g3{xxxxxxx_xx_xxxxxxxxx} 访问视频半天没找到flag,眼看几分钟都十几... Read More
短期伪造舆论攻击:Twitter虚假趋势实例研究 08 Dec, 2021 行业新闻 本研究在社交媒体平台的流行机制中发现了一个以前未知的、正在进行的攻击:短期伪舆论攻击(Ephemeral Astroturfifing Attack)。 在此攻击中,通过协同的和不真实的活动来人为... Read More