• API声明文件Swagger Injection攻击

    Swagger在API化的世界里,相信无论是前端还是后端开发,都或多或少地被接口维护折磨过。随着API迭代,老旧API文档和SDK需要更新,这是一个耗散研发精力的事情。为解决此类问题,以API

    2021-12-28 315safe 89

  • 基于free5gc+UERANSIM的5G SMF及UPF 网元安全需求分析

    前言随着国内5G网络的快速建设,5G的安全问题受到越来越多的关注。本文在《free5gc+UERANSIM模拟5G网络环境搭建及基本使用》的模拟环境基础上,对《3GPP安全保障规范(SCAS)》(SeCu

    2021-12-28 315safe 140

  • 内网穿透实例练习:setoolKit+花生壳 >钓鱼网站

    声明观前提醒,本文仅作学习之用,欢迎各路神仙评论区讨论交流,劝诸君熟读网络安全法,网络不是法外之地,严禁做任何违法,损害国家利益的事情。我们应该用自己所学去保护我们的祖国!背

    2021-12-28 315safe 79

  • 易盾SaaS系统资损防控体系建设

    背景易盾业务主要分内容安全、业务安全和移动安全三部分,内容安全主要给客户提供反垃圾机器检测能力,文本、图片和音视频。并和人工审核、SAAS审核系统组合成全家桶。业务安全

    2021-12-27 315safe 90

  • 谁动了我的打印机?

    01 背景微软从2020年开始陆续修复了一系列Print Spooler服务中的漏洞,这些修复有时候也会影响到正常的打印功能。到2021年10月,问题开始变得严重起来,大量安装了10月补丁的Wind

    2021-12-27 315safe 89

  • 技术分享 | 常见的DDoS攻击类型及防御措施

    据权威数据显示,2021年上半年,全球发生DDoS攻击约 540 万次,同比增长11%,据估计,2021年整年DDoS攻击次数将创纪录地达到1100万次。其中超百G的大流量攻击次数在上半年就达到了254

    2021-12-27 315safe 82

  • 从网络安全到云服务,天融信以安全助力云计算产业发展

    企业遭遇勒索病毒,关键数据和文件信息被锁定,动辄被攻击者勒索成百上千万赎金。在云计算大规模应用之前,企业可能会选择“乖乖”交纳赎金取回数据。但在云计算普及之后,企业的业

    2021-12-27 315safe 87

  • python免杀基础之shellcode调用

    AUTHOR:ILU什么是shellcodeshellcode是一段用于利用软件漏洞而执行的代码,shellcode为16进制的机器码,因为经常让攻击者获得shell而得名。shellcode常常使用机器语言编写。 可

    2021-12-26 315safe 106