安全框架

Radare2:一款類Unix命令列逆向安全框架

工具介紹 Radare2基於Radare開發,並支援第三方二進位制檔案以提供更多的實用功能。Radare作為一款取證工具,提供了可編輯的命令列十六進位制編輯器,可直接開啟磁碟檔案,但後來又添加了分析模組、反

五步應用NIST網路安全框架

根據公司需要調整美國國家標準與技術研究所(NIST)的安全路線圖的可操作建議。 美國國家標準與技術研究所網路安全框架( NIST CSF )第一版於2014年釋出,旨在幫助各類組織機構加強自身網路

什麼是DNS快取中毒?如何防止DNS快取中毒攻擊

近來,網路上出現網際網路漏洞——DNS快取漏洞,此漏洞直指我們應用中網際網路脆弱的安全系統,而安全性差的根源在於設計缺陷。利用該漏洞輕則可以讓使用者無法開啟網頁,重則是網路釣魚和金融詐騙,給受害者造成巨大損失。

美國DARPA“配置安全”專案分析

美國DARPA“配置安全”專案分析 作者:齊義勝 2017年11月,美國防部高階研究計劃局(DARPA)資訊創新辦公室(I2O)釋出“配置安全”(Configuration Security, ConS

架構設計之六個複雜度來(續)

這篇繼上篇 架構設計之六個複雜度來源 沒有講完的剩下的三個內容低成本、安全、規模等。 一、低成本 當我們的架構方案只涉及幾臺或者十幾臺伺服器時,一般情況下成本並不是我們重點關注的目標,但如果架構方案設計幾百甚

Android小知識-剖析OkHttp中的任務排程器Dispatcher

本平臺的文章更新會有延遲,大家可以關注微信公眾號-顧林海,包括年底前會更新kotlin由淺入深系列教程,目前計劃在微信公眾號進行首發,如果大家想獲取最新教程,請關注微信公眾號,謝謝 OkHttp傳送的同步或

archTIS:將資料安全轉化為經濟增長

澳洲軟體提供商CEO表示,澳大利亞網路安全行業世界領先,但資料安全工具“觸碰不到資料訪問管理中的實質性問題。” 資料安全與資料訪問方面的問題變得越來越重要,但大多數公司的解決方案並不瞭解問題的深度。 太多

DDCTF2019官方Write Up——MISC篇

作者:**** 哈爾濱工業大學 /研一/DDCTF2019 Misc方向 Top1 第三屆DDCTF高校闖關賽鳴鑼開戰,DDCTF是滴滴針對國內高校學生舉辦的網路安全技術競技賽,由滴滴出行安全產品

騰訊天幕:“3+2+N”助力政企雲網絡安全治理

2019年5月14日,在2019亞洲網路安全創新國際峰會上,騰訊安全平臺部資深專家、騰訊雲安全總監鄭興,分享了騰訊天幕助力政企雲網絡安全治理的實踐案例,介紹了基於“原生安全、協同防禦”思路的“3+2+N”協同作

超100個漏洞將3萬門禁暴露給黑客

摘要: 一位研究人員在四家樓宇管理與訪問控制系統供應商的產品中發現了100多個漏洞。攻擊者可以利用這些漏洞完全控制被入侵的產品,並操縱與其關聯的系統。 大約一年前,工業網路安全公司Applied Risk的研

由Feal-4密碼演算法淺談差分攻擊

Feal-4密碼演算法在密碼分析史上有重要的地位,差分分析就是針對該演算法首次提出,是一個很好的學習範例。*ctf2019就有一道相關的問題。可能是由於已經不存在現實應用,探討該問題的中文文件非常少,

1715974294.1864