分类: 安全
下一代防火墙的几个思考
2016年1月14日
NGFW(下一代防火墙)出来有些日子了,这3年多来众多主流厂家也都推出了各自的下一代墙。然而热闹之后,下一代墙并没有像厂家盼望的那样,对传统墙形成替代的燎原之势。与此同时,UTM也开始演进,逐渐和NGFW越来越没有区别。 此外,虚拟化的兴起,对防火墙也提出了新的要求,不管是传统墙还是下一代墙,在虚拟化面前,不但摆放的位置需要重新定义,甚至对于东西向流量如何去适应也成了需要重新思考的问题。最后,态势...
栏目: 安全
Tagged: NGFW, 下一代墙, 下一代防火墙, 下一代防火墙的几个思考, 传统防火墙, 信息安全技术第二代防火墙, 防火墙安全技术
“有本事就来抓我呀!”企业发现APT攻击平均需要205天
2016年1月12日
近日,一份关于APT攻击的报告显示,在所有数据泄漏事件当中,黑客平均潜伏的天数长达 205 天。受害企业通常都有一个同样的疑惑:“黑客是如何在我的网络中长期躲藏而不被发现?”。
学习手册:浅析DDoS的攻击及防御
2016年1月10日
网际空间带来了机遇的同时,也带来了威胁,其中DDoS就是最具破坏力的攻击,通过这些年的不断发展,它已经成为不同组织和个人的攻击,用于网络中的勒索、报复,甚至网络战争。
OsmocomBB SMS Sniffer
2016年1月6日
OsmocomBB(Open source mobile communication Baseband)是国外一个开源项目,是GSM协议栈(Protocols stack)的开源实现。其目的是要实现手机端从物理层(layer1)到layer3的三层实现,主要进行2G网短信嗅探。本文详细地介绍了实现方法,以供安全爱好者学习和参考。
栏目: 安全
Tagged: DSP core, gsm sms sniffer, GSM协议, OsmocomBB, SMS, sms sniffer, Sniffer, 物理层控制
Burpsuite插件开发之RSA加解密
2016年1月6日
burpsuit是一款非常好用的抓包工具,我自己也是重度用户,所以就上手了burpsuit的插件接口开发,本文主要记录了一个解密请求包,插入payload,再加密的插件开发过程,插件应用场景主要是用于通过分析apk的实现。
栏目: 安全
Tagged: burpsuit, BurpSuite, BurpSuite插件, BurpSuite插件开发, Burpsuit插件, encryptKey, payload, RSA加解密, 解密算法















