• 数据管理员勒索软件——一个不凡并且复杂的Ransom-as-a-Service平台

    能够感染互联网环境中的系统的数据管理员勒索软件是由最近在暗网出现的一个新的勒索服务(ransomware-as-a-service,RAAS)产生的。前几天,一个新的ransomware-as-a-service(RaaS)

    2018-02-26 315safe 103

  • 2017 中国高级持续性威胁(APT)研究报告

    作者:360追日团队、360CERT、360天眼实验室 发布机构:360威胁情报中心主要观点在APT研究领域,美国在全世界都处于遥遥领先的地位。2017年,美国有24个美国的研究机构展开了APT的

    2018-02-26 315safe 101

  • 基于区块链的智能合约安全(一)

    最近,区块链技术已经成为很多行业游戏规则的变革者,在比特币中涌现的分布式分类技术在数字货币之外也有了非常广阔的应用前景。区块链技术最有前途的一个应用就是开发智能

    2018-02-26 315safe 113

  • 「服务安全」Tomat安全设置和版本屏蔽,ASF及其下项目简介

    Apache Tomcat,我们一般简称Tomcat,是著名非盈利开源软件Apache软件基金会(Apache Software Foundation)的一个免费开源的Java应用服务器,实现了Java Servlet,JavaServer Pages

    2018-02-24 315safe 102

  • php-object-injection

    0x00 序列化所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化一个对象将会保存

    2018-02-24 315safe 91

  • HITCTF2018-web全题解

    前记
    最近参加了一下哈工大办的HITCTF,感觉题目可以学到知识,于是分享一下我的题解~01 PHPreading发现文件泄露http://198.13.58.35:8899/index.php.bak内容?php  eval(bas

    2018-02-23 315safe 98

  • AI安全风险白皮书

    摘要深度学习引领着新一轮的人工智能浪潮,受到工业界以及全社会的广泛关注。 虽然大家对人工智能有很多美好的憧憬,但是现实是残酷的 -- 随着一批深度学习应用逐渐开始变成现

    2018-02-23 315safe 93

  • DNSTracer 1.9 缓冲区溢出漏洞(CVE-2017-9430)分析

    漏洞描述DNSTracer 是一个用来跟踪 DNS 解析过程的应用程序。DNSTracer 1.9 及之前的版本中存在栈缓冲区溢出漏洞。攻击者可借助带有较长参数的命令行利用该漏洞造成拒绝服

    2018-02-22 315safe 93