摘要 大数据时代,人们在网络上留下的个人印记越 来越多,这给人们的生活带来极大便利的同时,也增加了用户 个人隐私信息泄露...
浅谈大型互联网企业入侵检测及防护策略
前言 如何知道自己所在的企业是否被入侵了?是没人来“黑”,还是因自身感知能力不足,暂时还无法发现?其实,入侵检测是每一个...
剁手结束,快递背后的黑产狂欢才刚开始
昨天双十一,想必大家都是彻夜备战,在11日凌晨0点02分05秒,2018天猫双十一全球狂欢节成交额就突破了100亿元人民...
记一次挖矿病毒分析
前言 上午接到同事通知,有客户中了挖矿病毒,所以通过 ssh 登陆服务器检查,简单记录后遂有此文。 阶段一:从发现脚本到...
从流量侧浅谈WebLogic远程代码执行漏洞(CVE-2018-3191)
一、前言 在不久前Oracle官方发布的10月重要补丁更新公告(Oracle Critical Patch Update...
使用Burpsuite扩展Hackvertor绕过WAF并解密XOR
前言 最近,我一直在忙于开发自己的一个Burp扩展Hackvertor。这是一个具有基于标签转换功能的编码器,相比起Bu...