• 网络犯罪案例分析:爬虫抢票(四十)

    关键词(1)提供侵入、非法控制计算机信息系统程序、工具罪(2)爬虫抢票基本案情被告人陈某,男,1985年4月15日出生于河南省信阳市,汉族,大专文化,务工人员。2017年至2019年间,被告人陈辉

    2022-01-19 315safe 80

  • Apache Dubbo Hessian2 异常处理时反序列化(CVE-2021-43297)

    上周看到Apache官方又发布了一个Apache Dubbo Hessian2的漏洞,来看看这个描述:之前有段时间Dubbo的反序列化已经被蹂躏过n次了,而这个解析错误时看起来总有那么点不一样,想想这

    2022-01-18 315safe 110

  • 什么是SASE(安全访问服务边缘),一图看懂概念和应用场景

    一、SASE到底是什么——一种“网络+安全”的全新架构。二、SASE有哪些应用场景? 了解更多深信服SASE本文为深信服科技原创内容,未经允许不得转载。

    2022-01-18 315safe 72

  • 如何使用RPC-Firewall阻止网络环境中的横向移动

    写在前面的话RPC 全称 Remote Procedure Call,即远程过程调用。RPC是一种功能强大的底层机制,被广泛应用于横向移动、网络侦查、中继攻击和针对RPC服务的漏洞利用活动中。除

    2022-01-18 315safe 88

  • Nanocore等多个远控木马滥用公有云服务传播

    攻击者越来越多的采用云来构建自己的基础设施,这样不仅能够使攻击者以最少的时间或金钱部署攻击基础设施,也能让追踪攻击行动变得更困难。从 2021 年 10 月 26 日开始,研究人员

    2022-01-14 315safe 94

  • 记录一次应急响应—挖矿病毒

    1.概述接到通知某单位中了挖矿病毒被通告了需要去应急排查中毒主机。
    2.排查思路根据通告信息中的地址,询问客户,发现其中的地址信息是路由器的地址。查看配置是因为在出口路

    2022-01-14 315safe 94

  • 告别脚本小子系列丨JAVA安全(3)——JAVA反射机制

    前言反序列化漏洞作为java中最常见和最好用的漏洞之一,是检验一个安全研究员能力的核心技术。我们接下来的分享会围绕java反序列化漏洞展开,包括相关知识的准备、反序列化的原

    2022-01-13 315safe 103

  • 跨平台恶意后门 SysJoker 行为分析及解码

    在恶意软件领域中,能够针对多个操作系统发起攻击的跨平台恶意软件是很多的。2020 年 9 月发现的 Vermilion Strike 就是最新的示例。2021 年 12 月,网络安全公司 Intezer 发现

    2022-01-13 315safe 95