上一页 1 2 3 4 5 6 7 ··· 33 下一页
  2020年9月21日
摘要: 2014年,绿盟科技内部启动P2SO;2015年,绿盟科技发布智慧安全2.0战略。这些战略的核心,都是将绿盟科技过去以硬件产品为主导的方向升级为给客户提供完整的安全解决方案及安全运营,而平台产品作为安全运营的抓手、解决方案的核心,在战略执行过程中的地位是举足轻重的。 初步尝试——BSA 早在2014 阅读全文
posted @ 2020-09-21 15:18 让编程成为一种习惯 阅读(1032) 评论(0) 推荐(0)
摘要: ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge )是一个攻击行为知识库和模型,主要应用于评估攻防能力覆盖、APT情报分析、威胁狩猎及攻击模拟等领域。本文简单介绍ATT&CK相关的背景概念,并探讨通过ATT&CK构建知识图的思考 阅读全文
posted @ 2020-09-21 15:16 让编程成为一种习惯 阅读(1905) 评论(0) 推荐(0)
摘要: 在2019年的RSA大会上,来自Freddy Dezeure公司的CEO Freddy Dezeure和MITRE组织的网络威胁情报首席战略官Rich Struse在《ATT&CK in Practice A Primer to Improve Your Cyber Defense》中介绍了如何利用 阅读全文
posted @ 2020-09-21 15:15 让编程成为一种习惯 阅读(1120) 评论(0) 推荐(0)
  2020年6月16日
摘要: 清除登陆系统成功的记录 [root@localhost root]# echo > /var/log/wtmp //此文件默认打开时乱码,可查到ip等信息 [root@localhost root]# last //此时即查不到用户登录信息 清除登陆系统失败的记录 [root@localhost r 阅读全文
posted @ 2020-06-16 11:42 让编程成为一种习惯 阅读(1164) 评论(0) 推荐(0)
  2020年6月10日
摘要: ​注:“桉树CRM”已于2016年8月正式更名为“桉术CRM”。 桉术CRM:2B的销售贵,没有错,可是人家基本技能也多啊。这5项技能你都具备吗? 技能点1#在主要销售联系人和客户关系网之间建立可视化模型,让每一个机会都达到最高有效性 ​B2B销售最大的难点在于,决策人很多,每一个需要对最终产出结果 阅读全文
posted @ 2020-06-10 14:58 让编程成为一种习惯 阅读(835) 评论(0) 推荐(0)
  2020年6月3日
摘要: 1.什么是HttpOnly? 如果cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击,窃取cookie内容,这样就增加了cookie的安全性,即便是这样,也不要将重要信息存入cookie。XSS全称Cross SiteScript,跨站 阅读全文
posted @ 2020-06-03 11:18 让编程成为一种习惯 阅读(10050) 评论(0) 推荐(0)
摘要: 截止到28日5点,HW行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点,如有不妥之处,欢迎交流。 1.整体攻防的思考 本次攻防,从规则到各方实力,都是绝无仅有的。经常有人问,是攻击队厉 阅读全文
posted @ 2020-06-03 10:21 让编程成为一种习惯 阅读(1105) 评论(0) 推荐(0)
  2020年5月27日
摘要: 《阿里铁军》被推荐到视野范围内的时候,正是大河读书会《溪流学院》一期培训如火如荼进行的时刻,一群各行各业的阅读分享爱好者,在一个共同精神的感召下,以期深度阅读、写作、演说、商业思维、执行力5大能力集结,其中,有会员推荐了《阿里铁军》这本书,系统阐述了阿里商业帝国起始之初到如今磅礴之势的过程中间,如军 阅读全文
posted @ 2020-05-27 10:17 让编程成为一种习惯 阅读(626) 评论(0) 推荐(0)
  2020年5月15日
摘要: 保护好企业的网络资产,做好防护工作,这日益成为了企业管理层重要的任务。企业和机构在这个方面投入了大量的资源和精力,部署了充分的软硬件措施。但由于缺乏黑样本数据、不同业务场景用同一套防护手段等原因,导致企业的安全防护体系的效果并不理想。 万豪国际集团公布其酒店数据泄露事件,涉及约5亿客人的个人信息和开 阅读全文
posted @ 2020-05-15 10:39 让编程成为一种习惯 阅读(1467) 评论(0) 推荐(1)
  2019年7月29日
摘要: "What's your problem?"记住!聊天千万不能用这句话! 2018-01-05 19:21 这个世界套路太多 学英语也不例外 一不留神就陷入套路里 有一种痛叫做“我们都在说着English,但我们却不懂彼此”因为用法错误导致的尴尬场面真是太多啦!正所谓出丑的方式总是千奇百怪,尴尬的感 阅读全文
posted @ 2019-07-29 17:49 让编程成为一种习惯 阅读(1298) 评论(0) 推荐(1)
摘要: 这点可以参考之前的一篇文章:ssh连接超时(ssh的usedns选项)的解决办法 。再来看,设置ssh超时时间的方法。修改自己 root 目录下的.bash_profile文件,加上 export TMOUT=1000000 (以秒为单位) 然后运行: 每一分钟,sshd都和ssh client打个 阅读全文
posted @ 2019-07-29 17:48 让编程成为一种习惯 阅读(3408) 评论(0) 推荐(0)
摘要: rc4 256 rsa 2048 加密算法摘要算法下一算法下256 阅读全文
posted @ 2019-07-29 17:46 让编程成为一种习惯 阅读(258) 评论(0) 推荐(0)
  2019年6月10日
摘要: 闲聊阿里加固(一) 0x00 闲扯 1.为什么要写这些? 折腾了一段时间的Android加固,看了很多大牛的文章,收获还是蛮大的,不过好像大部分的文章都是直接写在哪里下断点如何修复之类的,写出如何找到这个脱壳点的文章还是比较少,所以我准备整理一下这部分的知识,讲讲如何找到脱壳点,希望能和大家多交流 阅读全文
posted @ 2019-06-10 18:18 让编程成为一种习惯 阅读(884) 评论(0) 推荐(0)
摘要: 近些年来,移动APP数量呈现爆炸式的增长,黑产也从原来的PC端转移到了移动端,伴随而来的逆向攻击手段也越来越高明。在解决加固产品容易被脱壳的方案中,代码混淆技术是对抗逆向攻击最有效的方式之一。但目前的移动端加固技术真能抵御黑客的攻击吗? 本报告将分享阿里巴巴集团安全部应用加固能力养成记,重点介绍An 阅读全文
posted @ 2019-06-10 18:03 让编程成为一种习惯 阅读(1322) 评论(0) 推荐(0)
  2018年8月8日
摘要: 在《Python绝技》这本书的第一个小程序首先展示了针对与unix系统中shadow文件密码的暴力破解的能力,因为之前只是对shadow文件停留在保存了用户密码的阶段,但并没有详细研究,所以周末两天特地花时间好好研究了一下。 1.passwd文件和shadow文件 在unix早些时候是没有/etc/ 阅读全文
posted @ 2018-08-08 17:34 让编程成为一种习惯 阅读(5391) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 ··· 33 下一页