分类: 安全

安全

Burpsuite插件开发之RSA加解密

burpsuit是一款非常好用的抓包工具,我自己也是重度用户,所以就上手了burpsuit的插件接口开发,本文主要记录了一个解密请求包,插入payload,再加密的插件开发过程,插件应用场景主要是用于通过分析apk的实现。

绿盟科技博客 11 分钟阅读 0
安全

"流量劫持"是个啥? 黑客可用手机主人账号发微博

“流量劫持”是什么?跟普通市民有什么关系?在如今的互联网时代,若不了解“流量劫持”,不论是公司还是个人,都有可能吃大亏!本期好奇心就来通过实验告诉你,“流量劫持”有多么可怕,我们到底该如何防范。

网路游侠 5 分钟阅读 0
安全

为什么需要运维审计?

昂楷运维审计系统(堡垒机)是一款基于B/S架构的操作行为安全审计系统,将身份认证、授权、管理、审计有机地结合,保证只有合法IT运维用户才能使用其拥有运维权限的关键资源, 可实现对IT运维人员操作的事前预防,事中控制,事后审计。

昂楷科技 2 分钟阅读 0
安全

安全事件响应系统设计探讨

今年,绿盟科技推出了基于大数据的安全分析系统,本文即是基于数据分析的安全事件响应系统设计探讨。安全团队在某客户部署了这套系统,接收来自若干台入侵防御系统的日志,利用这套系统为客户提供相应的安全分析服务。

绿盟科技博客 5 分钟阅读 0
安全

2015年数据库漏洞威胁报告

作者:安华金和数据库安全攻防实验室 思成 互联网就像空气,彻底的融入我们的生活之中。因此我们愈发习惯把越来越多的数据保存…

安华金和 6 分钟阅读 0
安全

纵论数据库安全审计产品的三代演进

当前,至少国内所有的数据库安全审计产品距离三代数据库审计产品的目标差距甚远;只有真正掌握数据库核心技术能力的安全厂商,真正具有用户意识的安全厂商,才能生产出三代产品,让我们拭目以待。

安华金和 7 分钟阅读 0
安全

Java反序列化漏洞详解

Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用…

绿盟科技博客 16 分钟阅读 0
安全

Joomla反序列化漏洞的查漏补缺

2015年12月15日国内各大安全厂商都从国外站点上关注到一条关于Joomla远程代码执行漏洞的内容,原文可以看这里。之…

绿盟科技博客 14 分钟阅读 0
安全

2015年国内数据安全事件盘点

2015年已经进入尾声,对于安全界而言,又是不平静的一年,安华金和立足国内,回顾国内全年发生的数据泄密相关的十二起安全事件,同时针对事件本身,安华金和的安全专家进行技术原因分析点评。

安华金和 11 分钟阅读 0
安全

2016年中国数据防泄漏(DLP)市场预测与分析

你也许还没有听说过过数据防泄漏的软件,但你肯定曾经因信息泄露而困扰:国家或企业信息沦为个人权钱交易的工具,个别人(黑客或企业内鬼)把国家或企业的一些重要信息出卖给竞争对手,谋得私利。

网路游侠 9 分钟阅读 0
安全

金融行业安全漏洞分析报告

报告介绍 互联网+时代的到来,人们充分享受新时代科技创新成果的便利同时,万物互联带来的信息安全风险也日渐提高,信息泄密事…

安华金和 7 分钟阅读 0
安全

2015年11月数据安全漏洞分析报告

报告核心观点 1.千帆过尽,SQL注入仍“不改” 2.本月金融业漏洞增长尤为突出 3.11月常见数据泄露原因分析 4.解…

安华金和 7 分钟阅读 0