数字化靶场的未来方向 22 Apr, 2022 行业新闻 4月20日,“更安全,向世界”第二期圆桌论坛在线上成功举行。本次论坛由赛宁网安携手数说安全联合主办,以“聚焦网络靶场 共筑数字安全”为主题,邀请到网安企业领军人、行业高管、... Read More
数字政府如何开展数据安全工作? 22 Apr, 2022 行业新闻 数字政府建设要满足人民对美好生活向往——人民网评今天,我们在网上办事有多简单?以前需多次现场办理的,现在可能“最多跑一次”,甚至“一次都不用跑”了;很多事情可以“一网通办... Read More
Web框架的请求上下文 22 Apr, 2022 行业新闻 背景最近在研究web框架时,对"请求上下文"这个基础概念有了更多的了解,因此记录一下,包括以下内容:"请求上下文"是什么? web框架(flask和gin)实现"请求上下文"的区别? &q... Read More
JLink固件漏洞 22 Apr, 2022 行业新闻 JlinkV10的固件验证缺陷我年前已发布刷机工具,但缺陷是利用就得刷机一次再刷回。发布前在某移动设备开发群谈论时候,群友说v10会检查固件签名,你怎么搞。我就说签名区外面的空... Read More
Kernel pwn 基础教程之 Heap Overflow 22 Apr, 2022 行业新闻 一、前言 在如今的CTF比赛大环境下,掌握glibc堆内存分配已经成为了大家的必修课程。然而在内核态中,堆内存的分配策略发生了变化。笔者会在介绍内核堆利用方式之前先简单的介... Read More
严重 | Apache APISIX 信息泄露漏洞 22 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache Apisix是美国阿帕奇(Apache)基金会的一个云原生的微服务API网关服务。该软件基于 OpenResty... Read More