• 2017 中国高级持续性威胁(APT)研究报告

    作者:360追日团队、360CERT、360天眼实验室 发布机构:360威胁情报中心主要观点在APT研究领域,美国在全世界都处于遥遥领先的地位。2017年,美国有24个美国的研究机构展开了APT的

    2018-02-26 315safe 128

  • 基于区块链的智能合约安全(一)

    最近,区块链技术已经成为很多行业游戏规则的变革者,在比特币中涌现的分布式分类技术在数字货币之外也有了非常广阔的应用前景。区块链技术最有前途的一个应用就是开发智能

    2018-02-26 315safe 107

  • 「服务安全」Tomat安全设置和版本屏蔽,ASF及其下项目简介

    Apache Tomcat,我们一般简称Tomcat,是著名非盈利开源软件Apache软件基金会(Apache Software Foundation)的一个免费开源的Java应用服务器,实现了Java Servlet,JavaServer Pages

    2018-02-24 315safe 105

  • php-object-injection

    0x00 序列化所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化一个对象将会保存

    2018-02-24 315safe 118

  • HITCTF2018-web全题解

    前记
    最近参加了一下哈工大办的HITCTF,感觉题目可以学到知识,于是分享一下我的题解~01 PHPreading发现文件泄露http://198.13.58.35:8899/index.php.bak内容?php  eval(bas

    2018-02-23 315safe 109

  • AI安全风险白皮书

    摘要深度学习引领着新一轮的人工智能浪潮,受到工业界以及全社会的广泛关注。 虽然大家对人工智能有很多美好的憧憬,但是现实是残酷的 -- 随着一批深度学习应用逐渐开始变成现

    2018-02-23 315safe 111

  • DNSTracer 1.9 缓冲区溢出漏洞(CVE-2017-9430)分析

    漏洞描述DNSTracer 是一个用来跟踪 DNS 解析过程的应用程序。DNSTracer 1.9 及之前的版本中存在栈缓冲区溢出漏洞。攻击者可借助带有较长参数的命令行利用该漏洞造成拒绝服

    2018-02-22 315safe 132

  • SSH僵尸主机挖矿木马预警

    XMR(门罗币)是目前比特币等电子货币的一种,以其匿名性,支持CPU挖矿,以及不菲的价格等特点,得到了“黑产”的青睐。瀚思科技挖掘出黑产利用互联网服务器进行挖矿的通用模式,以及多个

    2018-02-19 315safe 102