安全技術

賦能合作伙伴,新華三做大安全生態

11月19日 北京訊息(文/鄒大斌): 當今,市場的競爭早已不是簡單的產品對產品、解決方案對解決方案、廠商對廠商,而是上升為生態系統與生態系統之間的競爭。因此,我們看到在這個市場有一定實力的公司無不努力構建自

觀點 | Web 3 世界的身份及聲譽,Part-1

身份和聲譽,是 Web 3 世界的基礎。在本文中,我們給出了相關問題的綜述,並羅列出一些解決方法。 為什麼身份 & 聲譽這麼重要 讓我們從瞭解身份和聲譽如何釋放協議層面的價值來著手。 將

記一次滲透某市某局管理網站

一個月之前我提交了兩個網站(都隸屬於國家部門)的漏洞,很久沒寫滲透測試的文章了,冒著被抓的風險把滲透過程拿出來記錄一下 圖片肯定是要打碼的,不然網警很快就來了..... 起因

公鑰基礎設施 (PKI) 國際標準進展

作者:中國金融認證中心資訊保安服務部 謝宗曉 河南警察學院資訊保安系副教授 劉琦 結合ISO/TC68/SC2/WG8的工作進展情況,本文重點介紹以ISO 21188:2018為代表的PKI金融行業應

測試環境中的隱藏的網路風險及應對

網路安全至關重要,組織致力於對敏感的資訊資產建立有效的控制及保護,關注的重點在核心的業務系統、內部辦公系統、財務系統、人事系統…這一切可歸為組織的生產環境。與之不同,測試環境更像一個過客,會階段性的出現在組織內

project zero talk note

任務:讓0day更難 工作: 漏洞研究 exploit開發 緩解設計和審查 0x02 Project Zero如何找bug 1.我應該從哪兒找?

淺談短檔名漏洞

短檔名漏洞: 為了相容16位MS-DOS程式,Windows為檔名較長的檔案(和資料夾)生成了對應的windows 8.3 短檔名。 比如說,如果我在我存小片片(劃掉)存工具的E盤裡建立了一個名為ab

在活動目錄中進行的誘捕與反誘捕的攻防較量

幾年前,我參與了幾個月的企業誘捕解決方案的開發和測試專案。在此期間,我積攢了一些在活動目錄中實施誘捕和釣魚檢測的經驗,並意識到在活動目錄中實施誘捕的關鍵點主要集中在honeyuser/honeytoken /h

BleedingBit漏洞分析報告

報告編號:B6-2018-110702 報告來源:360無線電安全研究院 報告作者:360無線電安全研究院 更新日期:2018-11-07 0x00 CVE-2018-16986

周鴻禕:核心技術不能靠買賣 自主研發才可扼住?

網易科技訊 11月7日訊息,第五屆網際網路大會將於11月7日至9日在浙江烏鎮舉行,360公司董事長周鴻禕在接受網易科技等媒體採訪時表示,核心技術是國家、企業的安身立命之本。核心技術不能只靠買賣,只有自主研發才能扼住命

深入理解Plasma(三)Plasma MVP

這一系列文章將圍繞以太坊的二層擴容框架 Plasma,介紹其基本執行原理,具體操作細節,安全性討論以及未來研究方向等。本篇文章主要介紹 Plasma 的一個最小實現 Plasma MVP(Minima Viab

1716091148.2062