作者: 绿盟科技博客

安全

FortiGate SSH漏洞分析及防护方案

近日,全球性的网络安全设备供应商Fortinet(飞塔)所提供的防火墙被曝存在后门,属于高危漏洞。,攻击者可以通过这个后门,直接获取防火墙控制权限,执行攻击行为,比如抓取流量监听、DNS欺骗、建立隧道进入企业内网等。本文对该漏洞进行了分析及验证方法,并给出相应防护方案。

绿盟科技博客 5 分钟阅读 0
安全

乌克兰电力攻击事件分析及防护方案

2015年12月,乌克兰电力公司设备遭到黑客攻击,并导致大规模停电事件,已引起公众极大的恐慌。本文对该事件相关信息及核心样本进行了分析及验证,并给出应对方案。

绿盟科技博客 18 分钟阅读 0
安全

下一代防火墙的几个思考

NGFW(下一代防火墙)出来有些日子了,这3年多来众多主流厂家也都推出了各自的下一代墙。然而热闹之后,下一代墙并没有像厂…

绿盟科技博客 7 分钟阅读 0
安全

学习手册:浅析DDoS的攻击及防御

网际空间带来了机遇的同时,也带来了威胁,其中DDoS就是最具破坏力的攻击,通过这些年的不断发展,它已经成为不同组织和个人的攻击,用于网络中的勒索、报复,甚至网络战争。

绿盟科技博客 8 分钟阅读 0
安全

OsmocomBB SMS Sniffer

OsmocomBB(Open source mobile communication Baseband)是国外一个开源项目,是GSM协议栈(Protocols stack)的开源实现。其目的是要实现手机端从物理层(layer1)到layer3的三层实现,主要进行2G网短信嗅探。本文详细地介绍了实现方法,以供安全爱好者学习和参考。

绿盟科技博客 15 分钟阅读 0
安全

云数据库安全初探

从云数据库安全角度,介绍了云环境下数据库安全四种技术路线与安全模型架构,和云数据库安全的关键技术,适合从事云安全、云计算、数据安全等相关人员和安全爱好者学习探讨。

绿盟科技博客 12 分钟阅读 0
安全

Burpsuite插件开发之RSA加解密

burpsuit是一款非常好用的抓包工具,我自己也是重度用户,所以就上手了burpsuit的插件接口开发,本文主要记录了一个解密请求包,插入payload,再加密的插件开发过程,插件应用场景主要是用于通过分析apk的实现。

绿盟科技博客 11 分钟阅读 0
安全

安全事件响应系统设计探讨

今年,绿盟科技推出了基于大数据的安全分析系统,本文即是基于数据分析的安全事件响应系统设计探讨。安全团队在某客户部署了这套系统,接收来自若干台入侵防御系统的日志,利用这套系统为客户提供相应的安全分析服务。

绿盟科技博客 5 分钟阅读 0
安全

Java反序列化漏洞详解

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用…

绿盟科技博客 16 分钟阅读 0
安全

Joomla反序列化漏洞的查漏补缺

2015年12月15日国内各大安全厂商都从国外站点上关注到一条关于Joomla远程代码执行漏洞的内容,原文可以看这里。之…

绿盟科技博客 14 分钟阅读 0
安全

学习手册:JAVA序列化和反序列化及漏洞补救

在不同的计算机语言中,数据结构、对象以及二进制串的表示方式并不相同。对于像Java这种完全面向对象的语言,程序员所操作的一切都是对象,来自于类的实例化。

绿盟科技博客 11 分钟阅读 0