21 04月 课堂动态 如何写一个DNS压力测试工具 0×01 起因 互联网上的DNS服务器非常非常的多,有公共的DNS 也有公司自己内部使用的DNS也有用于负载均衡的,我们公司呢也要建一个 DNS服务器,搭建DNS我是不擅长,但是搭建完之后需要做一下压力测试这我就比较喜欢了
28 04月 行业热点 Webshell密码极速爆破工具 – cheetah 0×00 介绍 Cheetah是一款基于字典的webshell密码爆破工具,Cheetah的工作原理是能根据自动探测出的web服务设置相关参数一次性提交大量的探测密码进行爆破,爆破效率是其他普通webshell
21 04月 行业热点 企业进行ISO27001认证的必要性 病毒木马、非法入侵、数据泄密、服务瘫痪、漏洞攻击等安全事件时有发生。从便携设备到可移动存储,再到智能手机、PDA,以及无线网络等,安全问题出现的途径也是千奇百怪。
15 03月 行业热点 新型Web攻击技术:RPO攻击初探 </html> jsp接受路径参数将一切分号作为参数比如path;/notpath 也会被接受作为目录 浏览器会将用户提交的URL编码解码后发给服务器
22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 活动咨询 牛油果果 vx 1472301220 在主机发现、端口发现、服务扫描得到目标系统开放端口的服务、服务的的软件版本信息,继而可以在软件的官网上查看版本信息以及补丁列表,而高危漏洞则可以直接控制目标系统
27 02月 行业热点 Cloudflare解析器bug导致内存泄漏事件报告 一、前言 上星期五,来自谷歌Project Zero组织的Tavis Ormandy联系Cloudflare,报告了我们的边界服务器的一个安全问题。
21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 IBM X-Force事件响应和情报服务(IRIS)的研究人员认为,Shamoon恶意程序是沙特阿拉伯和伊朗两国间信息战争的重要元素。
23 02月 行业热点 RSA 2017安全大会 引人关注的10大安全趋势 Glasswing Ventures的Grinnell表示,他期望,这次大会能推动安全专业培训的讨论,并让自动化,人工智能,编排和管理安全服务等技术在展会上占据前排座位。