作者: 网路游侠
CTF开课第一弹之WEB安全
安恒信息资深讲师首要对此块内容做重点培训,由浅入深对web安全的一些漏洞基础原理、测试方法、防护手段进行讲解,并通过相关的实验让学员进行实操。常见的WEB漏洞包括SQL注入、文件上传漏洞、跨站脚本漏洞、任意文件包含漏洞等。
Hacking Team移动智能设备入侵途径—WAP PUSH
WAP PUSH即WAP网络信息推送,黑客可在短消息中嵌入恶意链接,或直接用畸形数据对WAP PUSH服务发动攻击,结合政府级别的社工方法影响巨大。
Hacking Team分析(二) 沙箱对抗分析
在Hacking Team泄露的文件中含有不少后门、木马的源码,其中就包含有一些反虚拟机反沙箱的代码, 如scout-win-master中就涉及到了这类代码,主要由三部分组成,分别为: AntiCuckoo、AntiVBox、AntiVMWare。
阿里60亿战略增资阿里云 设为最高战略优先级
7月29日消息,阿里巴巴集团今日宣布对旗下阿里云战略增资60亿元(约折合10亿美元),用于国际业务拓展,云计算、大数据领域基础和技术的研发,以及DT生态体系的建设。
Hacking Team 病毒测试环境分析
安恒研究团队在Hacking Team泄露的文件中除了发现大量的后门、木马等攻击的源码,还发现了两个用于病毒安全性测试的源代码,分别是test-av-master和test-av2-master。从名字的命名来看,test-av2-master应该是第二个版本。
黑客发预告:60秒内破解运行XP系统的数码保险柜
Galileo目前依然运行Windows XP系统,不过Salazar表示哪怕使用Windows 10系统保险柜依然有办法能够打开大门。所以他说道,厂商预留可被黑客攻击的USB端口就意味着产品首先在物理层面就存在不安全因素。
怎么黑入根本没有接入互联网的电脑?黑客有了恐怖的新招
以色列的研究人员想到了一种在这样的层层保护下都仍能偷走数据的新方法,使用GSM网络、电磁波,以及一个最基本的低端手机。研究人员说这是从air-gap系统中获取数据的突破。
2015年美国黑帽大会值得期待的10大演讲
黑帽2015将在8月初在美国拉斯维加斯举行, 在本次黑帽大会上, 安全牛将派出记者团队全程参与, 为读者带来第一线的详细报道。 作为预热, 我们列举出本次黑帽大会的令人期待的10大精彩演讲。
Piz0n:杂谈态势感知
态势感知是一个相当宽泛的概念,从前三四年开始接触,至今听到的模样可谓五花八门。期间一两年也曾因大家做到绝望而冷了一段时间,直到今年因威胁情报大热,所以大家觉得可以把态势感知拿出来加两个蛋重新炒一下,又能下一盘菜了。
权重6业余站长谈谈内容类网站优化的一些体会
本人业余站长一个,2014年年底的时候,在A5发表了一篇《草根文章站从日均1500IP到8000IP的一点心得体会》,总结了一些自己在运营80后励志网过程中提高网站流量的一些体会。
云计算厂商们的反击黑客行动
BAT在云服务市场的大力布局,也诞生了一系列新崛起的专业云服务商跑马圈地。但是云服务的现状却备受挑战,从速度到售后服务都饱受诟病,尤其是黑客攻击引发的云端安全问题颇为严重,云服务厂商将如何解决?
当我在公路上开车的时候,汽车突然被黑客劫持了
当我开着一辆切诺基(jeep),在高速公路上以每小时70英里在市区边缘圣路易斯附近的时候,汽车的空调突然被莫名其妙调到了最大值,收音机也突然被切换到了当地嘻哈频道,音量调至最大。