网络安全技术

漏洞补丁 补与不补的两难境地 如何破局

《安全两难境》网络安全现两难,漏洞虽有补丁全。欲将修复除隐患,却恐应用受牵连。左右徘徊难决断,心忧网络起波澜。不知何策能安稳,且待智者解疑难。诗句为引,揭示出一个普遍存在的问题:1…

WIN32实现远程桌面监控

完整代码server.cpp#include <winsock2.h> #include <Ws2tcpip.h> #include <windows…

浅谈预编译 | SQL注入防御

前言一提到SQL注入的防御,首先想到的就是预编译咯,但是我之前并没有仔细研究过预编译,于是今天来谈一谈预编译是如何防御SQL注入的?预编译真的能防御所有的SQL注入吗?以php+m…

EDR监测遭遇滑铁卢?无驱动技术让你轻松突破EDR!

从想法到现实,我的脑洞实践大冒险大家好,我是顺丰安全成文实验室的安全研究员观沧海。前不久在办公室与团队成员闲聊时,PX-0#4search突然提到:“现在的EDR监测越来越智能了,…

深入分析Apache OFBiz 远程命令执行漏洞0day(CVE-2024-38856)

软件介绍:Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套…

钓鱼特辑(二)在红队眼皮底下拆解木马

「攻防的号角已吹响,互联网也成了“新缅北”领域」。一场牵动人心的攻防演练正在如火如荼地开展,红方每天变着花样对目标进行钓鱼攻击,亿格云枢EDR也捕获到诸多木马样本:如XX市场业务部…

集权系列 | 4大风险面、16种攻击场景,探索集权的无限可能

如何高效管理大规模计算资源?身份如何安全验证与授权?“集权设施”系统,全搞定"集权设施" 是信息技术领域的一个关键概念,通常指的是一种计算系统,它具备集中的权威、决策和控制权,用于…

基于网络回溯分析系统提升业务系统性能指数

0 引言针对部分业务系统性能指数偏低,某公司基于网络回溯分析系统,以高效性能数据挖掘和数据包回溯分析为抓手,快速定位系统性能瓶颈并优化提升性能指数,还反映出业务系统运维人员掌握业务…

实践分享 | 用CWE API 减轻软件产品中的安全风险

1. CWE REST API 推出的目的8 月 8 号,CWE™ 计划推出了“CWE REST API”。CWE™计划由美国网络安全与基础设施安全局(Cybersecurity …

网络安全介绍、CTFpwn基础:gdb工具命令

一、概念以及背景:首先厘清概念:什么是栈溢出?什么是pwn?什么是网络安全?大多数人首先是遇到网络安全问题、工作需要才遇到这些,而不是自然而然地从学校了解,即便在校学生,当初也不都…