区块链隐私保护技术解析——之门罗币(monero)
隐私保护是区块链的重要特征之一。本文对强匿名门罗币的匿名技术进行分析,为您的隐私保护设计提供思路。
Windows安全入门技能–调试lsass
一、简介 有个Windows认证的逆向需求出现,涉及调试lsass。这项技术本身没有什么难度,属于Window... » 阅读全文
逃逸风云再起:从CVE-2017-1002101到CVE-2021-25741
近日,研究人员向K8s安全团队报告了一个可导致容器逃逸的安全漏洞,获得编号CVE-2021-25741。该漏洞的本质是CVE-2017-1002101的补丁不充分。本文将对这两个漏洞进行关联分析。
从XDR看绿盟智能安全运营平台(ISOP)的“势、道、术”
XDR(可扩展威胁检测与响应)近些年来一直是网络安全领域的技术热词,作为 Gartner 在2020年《Top... » 阅读全文
BinDiff二进制比较简介
一、背景介绍 分析过old.so,做了大量繁琐的逆向工程,比如自定义了很多数据结构、重命名了很多函数。现在有n... » 阅读全文
工控防火墙安全测试技术
一、前言 近年来,工控安全事件频发,工控安全不仅事关工控行业,更是被上升到国家安全的高度,优秀的工控安全解决方... » 阅读全文
如何“抓内鬼”?先搞懂ISOP的UEBA能力
离职员工盗卖原公司源代码获利近八百万被捕、芜湖某互联网租车公司服务器遭前员工篡改导致网络瘫痪…... » 阅读全文
给未来写信——时间胶囊技术
时间胶囊,意在信息被加密后,必须在特定的时间过后才能实现解密,而无论解密方或攻击者拥有多少计算资源。
深中肯綮:利用全流量检测5GC网元服务异常
本文从5GC整体架构到具体业务流程,探讨5GC网元服务面临的安全隐患及相应的检测策略,并利用提出的检测策略,设计通过全流量进行5GC网元服务异常检测的原型系统,简要阐述原型中各个模块的技术路线。
CobaltStirke BOF技术剖析(一)|BOF实现源码级分析
简介 对BOF(Beacon Object File)的支持是在CobaltStrike4.1版本中新引入的功... » 阅读全文
CDN+FaaS打造攻击前置
随着攻防对抗形势的白热化发展,对抗升级的过程不断对OPSEC提出更高的要求。现有CDN、域前置、云函数转发等手段进行C2保护已经具备一定的能力,但也同时存在一些缺陷,本文将结合CDN和FaaS探讨C2保护新的实现过程。