漏洞分析

2018年資訊保安大事件一覽

回顧2018年,網路犯罪分子通過不斷升級攻擊手段,進一步提高攻擊成功率並加速感染裝置的數量。憑藉拓展攻擊渠道和變換手段,發動TB級別DDoS攻擊、瞄準區塊鏈各節點、入侵IoT裝置,都為現階段的網路安全防護蒙上一

2018年雲上挖礦分析報告

近日,阿里雲安全團隊釋出了《2018年雲上挖礦分析報告》。該報告以阿里雲2018年的攻防資料為基礎,對惡意挖礦態勢進行了分析,併為個人和企業提出了合理的安全防護建議。 報告指出,儘管加密貨幣的價格在2018

資料揭示Windows漏洞的實際破壞性正在降低

昨天Matt Miller在Blue Hat的演講中披露了一些驚人的統計資料。根據微軟安全響應中心收集的資料,這些數字清楚地證實了我們多年來一直在說的話: 與在現實中遭遇破壞的方式相比,將Windo

XSStrike 原始碼閱讀

XSStrike是一款XSS掃描工具。 Github地址:https://github.com/UltimateHackers/XSStrike 官網:https://xsstrike

solerji的產品學習心得——競品分析

競品分析,實則是對產品的下一個版本與對標產品的優劣進行一個對比。我們可以這樣理解市場分析與競品分析的區別,市場分析更關注產品是否有一定競爭力進入市場,其他產品是否會對自身產品造成威脅,競品分析更關注如何在現有基

他山之石 | 對 XSS 的一次深入分析認識

隨著時間的推移,Web應用漏洞的型別在不斷演變,但年復一年持續存在且影響廣泛的漏洞仍然還屬XSS漏洞。長期以來,XSS漏洞算是非常常見的安全問題,以至於對大多數人來說,即使一個新的XSS漏洞被披露,但從內心

資料分析解決商業問題學習筆記

一. 分析框架 我們在使用資料分析解決商業問題時,使用了一種被稱為“跨行業資料探勘標準流程(CRISP-DM)”的問題解決框架,這套分析框架最初是為資料探勘問題服務的,但它對各種各樣的商業問題也有很好的效果

Kotlin協程原始碼分析(一)

參考資料 搞個例外,先推薦幾篇很好的資料,不然理解會比較困難,不從基礎講起了。 Kotlin Coroutine 原理解析 Kotlin Coroutines(協程) 完全解析(二),深入理解

挖洞經驗 | 印度餐飲點評網Zomato的Reflected XSS漏洞

大家好,今天要分享的是印度美食搜尋點評網站Zomato的一個反射型XSS漏洞($250),文中作者詳細描述了具體的漏洞發現過程。漏洞雖然簡單,國內廠商也可能幾乎沒啥賞金,但也可學習學習,參考借鑑。 漏洞發現

從這三大方面入手全面解析如何做好小紅書推廣

目前最火熱的兩個品牌營銷渠道分別是小紅書推廣和短視訊推廣,有很多品牌主找到我們,問這兩個推廣渠道具體要怎麼做,有哪些策略玩法可以借鑑的,以及在小紅書推廣、短視訊推廣中如何避坑等等。 從網際網路發展到現

1746061584.4017