揭秘!“跑分”平台背后的黑灰产业链运作 29 Oct, 2021 行业新闻 近日,一则新闻引起广大网友热议: #女子为刷单拉黑老公5天被骗52万# 河南新密的王女士被拉到一个企业群里,说是买东西充钱赚取差价。刚开始王女士投了34块钱,挣了40多块钱,她... Read More
Black Hat USA2021上CVE-2020-6537的分析 29 Oct, 2021 行业新闻 这是21年bh上的一次议题分享中的漏洞,视频还未公开,但是看了slide后不禁被这绝妙的思路所折服,于是决定自己亲手构造一番,在此感谢@__R0ng的指导slide可以在这里找到,另外虽然是2... Read More
浅谈无需修改注册表抓取明文密码 29 Oct, 2021 行业新闻 前言 在win2012以前的操作系统版本下,由于WDigest将明文储存到lsass进程中,可以抓取明文密码。在win2012版本以后需要通过修改注册表才能抓取到明文密码,否则只能是hash。... Read More
基于网络攻击链的安全防护思考 29 Oct, 2021 行业新闻 网络空间是一个没有硝烟的战场,任何组织和机构在网络空间内都是渺小和脆弱的个体,网络攻击的来源无法确定,发起攻击的时间不可预见,要在这个战场中安稳生存实属不易。所幸的是,网... Read More
从合规角度谈企业App使用第三方SDK时个人信息保护措施 29 Oct, 2021 行业新闻 前言 时至今日,App已经成为广大用户数字生活中不可或缺的一环。据相关数据显示,国内市场上的App总量与日俱增,目前已达到367万余款。 App提供者为提升开发的效率以及降低成... Read More
利用DNS隧道构建隐蔽C&C信道 29 Oct, 2021 行业新闻 背景介绍无论是高级持续性威胁(APT)、僵尸网络(Botnet),还是勒索软件、后门等,命令与控制信道(Cfont-family:'-apple-system',BlinkMacSystemFont,'Segoe UI',Roboto,Oxygen,Ub... Read More