首页
首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
长城墙墙城长
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
最新
热门
流量分析在安全攻防上的探索实践
前段时间,lake2与大家分享了从网络流量层针对IDS/IPS进行绕过的一些尝试研究,其中埋了个坑“感谢宙斯盾的球头人牛长一起测试这个代号007的项目,后面的流量分析就交给他来跟进”,让我压力山大。从毕业进部门,一直从事DDoS网络攻防对抗工作,先后负责安全系统的后台开发和策略…
网络层绕过IDS/IPS的一些探索
近两年兴起的大型网络攻防对抗比赛以实战的方式进行,这个举措非常好,以攻促防(“talk is cheap,show me the shell”),参赛大企业会更加关注实际的安全威胁并且想办法缓解,客观上也繁荣了安全行业,一时间相关的安全服务及安全产品畅销,特别是有实时检测和阻断…
网络空间安全时代的红蓝对抗建设
十几年前,安全公司的销售套路是先给甲方做一轮模拟黑客攻击的渗透测试(Penetration Testing),发现一堆安全漏洞控制服务器,然后顺势推销诸如漏洞扫描器、防火墙、WAF、IDS、IPS之类的安全产品以收敛安全风险。十几年过去了,甲方已经把各种产品都采购了,也算建立了…
物联网安全系列之远程破解Google Home
智能音箱是近几年最热门的智能设备,在销量的暴涨背后,各种智能音箱“偷听”的新闻也让人们非常担心智能音箱会泄露自己的隐私,而在2018年初Tencent Blade Team把关注点放在了智能音箱自身的安全漏洞上,当时国外的苹果,谷歌,亚马逊,以及国内的阿里巴巴,百度,小米均已加…
Google OpenTitan,硬件安全的泰坦之箭?
从Windows 98的CIH病毒,到2011年的BMW木马,再到2018年的APT-28攻击,底层安全威胁此起彼伏。企业信息基础设施是否值得信任,已成为服务提供商需要回应的关键问题。今年11月Google OpenTitan项目正式发布,平台可信启动问题成为业内关注焦点。本文…
拥抱DevOps-“洞犀”高危服务扫描方案
对互联网开放的高危服务引发数据泄漏、赎金勒索以及恶意公关类安全事件多年来一直屡见不鲜,这些事件往往性质恶劣而且后果严重。数据和服务器安全是互联网企业的生命线,高危服务漏洞像一把锋利的匕首,随时可能撕破防御,直接威胁企业核心资产的安全。 建设有效的端口保障体系,让网络资产免因高危…
WAF建设运营及AI应用实践
WEB应用防火墙(Web Application Firewall,WAF)是当前对Web业务进行防护的一种比较常用且有效的手段之一,目前市场上的WAF产品也相对比较成熟,任何一个小公司或个人都可以借助一些WAF开源项目进行快速部署上线,但是对于大型互联网公司而言,业务众多,网…
浅谈DDoS攻防对抗中的AI实践
在众多的网络攻击手法中,尽管拒绝服务攻击DDoS(Distributed Denial of Service)不再是最新颖、最热门的方式,但从近年来发生的众多攻击事件中我们不难发现,DDoS攻击因其门槛低,危害大等特性始终被认为是黑客攻击的终极武器,在互联网发展不同阶段均能掀起…
Fuzzing平台建设的研究与设计
近年来,无论是工业界,还是学术界,Fuzzing技术的应用都非常广泛。每年的BlackHat、OffensiveCon、CCC等工业界顶会以及学术界四大顶会( S&P、CCS、Security、NDSS )经常可以见到Fuzzing相关议题。Google Project Zero…
浅析常见Debug调试器的安全隐患
笔者在腾讯蓝军&TSRC实习期间,其中一项工作是分析开发语言debug调试器的攻击面和编写指纹识别脚本,协助提升公司漏洞扫描器的检测能力,以及丰富蓝军安全演习武器库,进而消除安全隐患。经梳理发现包括不限于java、php、nodejs、python、ruby、gdbserver…
下一页
个人成就
文章被点赞
44
文章被阅读
13,487
掘力值
365
关注了
0
关注者
507
收藏集
0
关注标签
0
加入于
2018-11-05