• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 研究调研

攻击团伙发现与基于攻击战术的检测思考

2020-05-22ESM安全建模团队攻击团伙, 攻击思路, 攻击战术

Read More

Fastjson BasicDataSource攻击链简介

2020-05-21sczfastjson, 攻击链

Read More

8u191之后的JNDI注入(LDAP)

2020-05-21sczjavaSerializedData, JNDI注入, LDAP服务

Read More

2020年Q1 WS-Discovery反射攻击观察

2020-05-20张星DDoS 告警, WS-Discovery, 反射攻击

Read More

连续两年AIRO市场份额领导者:绿盟科技背后的三个秘密

2020-05-20孟祥聃AIRO市场, IDC, 漏洞扫描, 漏洞管理, 绿盟科技

Read More

Mozi 僵尸网络现状

2020-05-13伏影实验室mozi, 伏影实验室, 僵尸网络, 漏洞利用

物联网平台僵尸网络发展至今,控制者已渐渐不再满足于基于TCP的传统模式,开始探索高隐匿性的网络模型。

Read More

大时代,弄潮儿

2020-05-11刘 文懋安全对抗, 安全研究, 数据科学, 物联网, 知识图谱, 网络安全

在这波澜壮阔的大时代,攻防双方纵横捭阖,网络安全方兴未艾。在每次风起浪涌时,绿盟人就会审其时,顺其势,勇可做大时代的弄潮儿,睿可当巨人背后的专家。

Read More

由Google Cloud Shell容器逃逸 开启的漏洞挖掘之旅

2020-04-27潘雨晨Google Cloud Shell, 容器逃逸, 漏洞利用

来自荷兰的安全研究员Wouter ter Maat(@wtm_offensi),凭借在 Google Cloud Shell 中发现的9个漏洞,获得了由Google漏洞奖励计划(VRP)颁发的10万刀赏金。

这些价值不菲的漏洞藏在什么地方,又是如何被Wouter发现的呢?这一切还要从他在Google Cloud Shell容器中的觉醒讲起。

Read More

西门子S7comm协议Read SZL解析

2020-04-27高剑Read SZL, S7Comm, 格物实验室, 西门子, 通信协议

S7Comm全称S7 Communication ,是西门子为了多个PLC之间、SCADA与PLC之间的通信而设计的专属协议。在西门子S7-300 / 400系列、S7-200系列、S7-200 Smart系列上应用。S7-1200和S7-1500系列采用带有加密签名的S7CommPlus协议。

Read More

Java反序列化利用中绕过Registry白名单检查

2020-04-24sczjava反序列化, 白名单绕过

Read More

从RMI Registry中转储动态端口信息

2020-04-24sczjava, RMI Registry, 端口信息

Read More

伏影实验室:利用DNS协议穿透防御网络的恶意木马家族(Mozart)

2020-04-15伏影实验室DNS, Mozart, 伏影实验室, 木马家族

Read More

  • 8
  • 9
  • 10
  • 11
  • 12

最新发布

  • AI赋能医疗卫生安全运营 以主动防御守护数智健康
  • 七大新趋势曝光!绿盟科技《APT高级威胁研究报告》(2026 版)正式发布
  • 巅峰加冕!绿盟科技强势斩获“黑客松-智能渗透挑战赛”第一
  • 绿盟科技26周年庆 | 廿六载深耕不辍,不负来路;守初心专攻术业,厚积致远
  • 【公益译文】2026年国际AI安全报告(五)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云