最新消息:

admin的文章

Read MySQL Client's File
渗透流程与思路

Read MySQL Client’s File

3天前 16浏览 0评论

这应该是一个比较老的问题了,前几天看到其他人聊到这个问题,拿出来分析一下。 简单的讲,就是我们可以伪造一个 MySQL 的服务端,甚至不需要实现 MySQL 的任何功能(除了向客户端回复 greeting package),当有客户端连接上这个假服务...

基础攻防场景下的AI对抗样本初探
置顶文章

基础攻防场景下的AI对抗样本初探

2周前 (11-01) 48浏览 0评论

转自:https://www.cdxy.me/?p=798 卷积神经网络 卷积神经网络(Convolutional Neural Network, CNN)被广泛应用于图像识别。想象一个2维图像,按每一个像素切开,然后用一个N * N的窗口在图像上...

非常规手段上传下载二进制文件
案例样本

非常规手段上传下载二进制文件

3周前 (10-28) 132浏览 0评论

转自:https://paper.seebug.org/723/ 作者:scz@绿盟科技 来源:绿盟科技博客 文中演示了3种数据映射方案,有更多其他编解码方案,这3种够用了。前面介绍的都是bin与txt的相互转换,各种编码、解码。假设数据传输通道只有...

(事件分析)门罗币挖矿新家族「罗生门」
案例样本

(事件分析)门罗币挖矿新家族「罗生门」

3周前 (10-28) 31浏览 0评论

转自:https://www.anquanke.com/post/id/161465 本文作者:murphyzhang 一、前言 腾讯安全云鼎实验室通过部署的威胁感知系统捕获了一批挖矿样本(具有同源性),是一批可挖取门罗币(xmr)的挖矿病毒。这批样...

对一个vbs脚本病毒的分析
案例样本

对一个vbs脚本病毒的分析

3周前 (10-28) 27浏览 0评论

转自:https://bbs.ichunqiu.com/thread-12047-1-1.html?from=paper 一、前言 病毒课老师丢给我们一份加密过的vbs脚本病毒的代码去尝试分析,这里把分析过程发出来,供大家参考,如果发现文中有什么错误...

公有云内网威胁检测系统
置顶文章

公有云内网威胁检测系统

3周前 (10-28) 31浏览 0评论

转自:http://www.4hou.com/technology/14172.html 导语:在公有云上针对于内网防护有自己的一套逻辑,VPC虚拟专用网络+ACL+安全组,可以很好的防止黑客的入侵。但是这些规则都是预设规则,没有一个灵活的安全大脑...

使用Snort检测企业流量
项目与思路

使用Snort检测企业流量

10个月前 (01-06) 486浏览 0评论

0x00 前言 虽然自己已经从红队换到了蓝队阵营,但是发了几次文章,大部分还是红队方向的东西。刚好新年伊始,开个好头,18年第一篇文章写一下上个季度从事的Snort相关的研究,供大家参考。 当然,这里的主要适用范围是在中小型互联网企业,尤其是人员较少...

服务器运维丨谁动了我的主机之History命令
安全知识

服务器运维丨谁动了我的主机之History命令

12个月前 (12-04) 397浏览 0评论

作为一名安全运维人员,处理突发网络应急事件是一件再寻常不过的事情了。之前悬镜的一些用户也建议我们多分享一些关于企业运维相关的文章,下面这篇文章来自我们工作实战经验丰富的高级运维专家分享关于shell命令历史那些事,我们一起来看看。 Linux系统下可...

Linux安全运维丨OpenSSH安全浅析
安全知识

Linux安全运维丨OpenSSH安全浅析

12个月前 (12-04) 379浏览 0评论

SSH 是建立在应用层基础上的安全协议,是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。我们常用的OpenS...

准确率99%!基于深度学习的二进制恶意样本检测
置顶文章

准确率99%!基于深度学习的二进制恶意样本检测

12个月前 (11-26) 499浏览 1评论

AI 前线导语:“全球正在经历一场由科技驱动的数字化转型,传统技术已经不能适应病毒数量飞速增长的发展态势。而基于沙箱的检测方案无法满足 APT 攻击的检测需求,也受到多种反沙箱技术的干扰。在充分考察过各种技术方案的优劣后,瀚思科技开发出了基于深度学习...

市面上出现的两种数据库审计技术有何差别
安全知识

市面上出现的两种数据库审计技术有何差别

1年前 (2017-11-06) 389浏览 0评论

在日渐火热的数据库安全领域,数据库审计应该是应用最为广泛,用户接受度最高的产品了,没有之一。 本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。希望能为广大...

Lua游戏逆向及破解方法介绍
安全知识

Lua游戏逆向及破解方法介绍

1年前 (2017-11-06) 400浏览 0评论

背景介绍 随着手游的发展,越来越多的Cocos-lua端游开发者转移到手游平台。Lua脚本编写逻辑的手游也是越来越多,如梦幻西游、刀塔传奇、开心消消乐、游龙英雄、奇迹暖暖、疾风猎人、万万没想到等手游。随着Lua手游的增加,其安全性更值得关注,在此归...