ZipperDown漏洞来袭,爱加密推出安全解决方案

近日盘古实验室在针对不同客户的iOS应用安全审计过程中,发现了一类通用的安全漏洞-ZipperDown安全漏洞,攻击者通过该漏洞可以破坏应用数据、获取用户隐私数据甚至可获取任意代...

Read More

小白学安全之HTTPS

也许一个时代即将来临2018年7月,Google即将发布新版本Chrome68,在这个版本中,Chrome会将所有的 HTTP 站点标记为“不安全”。这意味着当你浏览之前熟悉的网页(如12306)时,会收到浏...

Read More

青莲晚报 | 物联网安全多知道

视频| DolphinAttack海豚攻击利用语音助手siri 语音助手成物联网安全隐患 美国普林斯顿和中国浙江大学的研究人员的成果表明利用海豚攻击技术DolphinAttack可以通过人耳听...

Read More

小白学安全之弱口令引发的血案

什么是弱口令?先来一组字符:123456、a123456、qwerty、a123456789、1234567890、woaini1314、qq123456、abc123456、123456a、password 看到这组数字,聪明的你一定猜到了一个...

Read More

跟着大公司学安全架构之云IAM架构

云环境由于各种应用的发展以及来自不同设备和用户的访问,导致身份管理和访问安全成为一个关键问题。典型的安全问题是未授权访问、账户被盗、内部恶意等。因此需要一个可靠的...

Read More

不再任人欺负!手游安全的进阶之路

Unity 2018开发者大会如期而至。每年的Unity大会都致力呈现以新锐技术与社区精神为核心的全新Unity生态圈,传播Unity最前沿的技术功能,帮助各类创意人才使用Unity进行高效的内...

Read More

跟着大公司学数据安全架构之AWS&Google

近年来数据泄漏的事件层出不穷,网上可以搜到大量的数据泄漏新闻。从业者也都明白,数据泄漏只是一个结果,而原因有很多种,可能是一个越权漏洞,也可能是一个弱口令,有N种可能都会导...

Read More

谈谈Window远程桌面(RDP)安全审计

对于IT人员和Windows用户,Windows远程桌面协议(RDP)是常用的便利工具,可以交互式使用或管理远程Windows的服务器。然而这也是一扇被有心人惦记着的大门,如果管理不当,你的系统轻则...

Read More

Hadoop安全指南

一、Hadoop基础框架在讲安全之前,先要做个基础普及。我猜国内很多安全人员对Hadoop的框架完全不了解,或知道的很少。Hadoop在应用当中,业务首要考虑的是性能扩展、集群存储扩展...

Read More

物联网安全能力提升高级实践培训

前言 物联网技术不断发展成熟并逐步应用落地,如智能家居、智慧城市、共享单车、车联网、共享KTV等产品不断出现,让人们的生活更加便捷和高效。互联网巨头百度、阿里、腾讯、小...

Read More

一个安全人眼中的“十年云安全战争”

大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,...

Read More

DNS安全威胁及未来发展趋势的研究

* 本文作者:我是大王123,本文属FreeBuf原创奖励计划,未经许可禁止转载声明:本文公开的方法和脚本仅供学习和研究使用,任何团队和个人不得使用本文披露的相关内容从事违法网络攻击...

Read More

知物由学 | AI网络安全实战:生成对抗网络

“知物由学”是网易云易盾打造的一个品牌栏目,词语出自汉·王充《论衡·实知》。人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道。“知物由学”希望通...

Read More

Web安全测试学习手册-业务逻辑测试

i春秋作家:Vulkey_Chen 首先感谢朋友倾璇的邀请 http://payloads.online/archivers/2018-03-21/1 ,参与了web安全测试学习手册>的相关撰写,目前负责业务逻辑测试这一块的撰写...

Read More
关闭