浴室抓漏

淺析智慧助手真正的價值和風險

生活在當今時代,你一定聽說過“虛擬助手”、“數字助理”、“語音助手”或是“智慧助理”等術語,這些都是由人工智慧技術驅動的,代表產品包括Siri、Alexa、Google Assistant以及Cort

如何繞過AppLocker自定義規則

一、前言 在大型組織的安全領域中,AppLocker正在扮演越來越重要的角色。應用AppLocker規則可以顯著降低企業的安全風險。不幸的是,對於藍隊來說除了預設規則以外,AppLocker還涉及

數字貨幣交易平臺面臨著哪些安全威脅?

一、部分與數字貨幣交易平臺相關的安全事件 近期,數字貨幣交易所安全事件頻發。2018年01月日本Coincheck交易所受到黑客攻擊被盜取NEM新經幣損失約5.34億美元;2018年02月基於以太坊的X

3種方法保護遺留基礎設施安全

眾所周知,遺留裝置(Legacy)仍將繼續在關鍵基礎設施的持續性和穩定性方面起到重要作用,尤其是在工業控制系統(ICS)中。數字政府中心最近的一次調查研究發現, 70% 的受訪機構依賴遺留基礎設施維持運轉。

技術小白看 DEFCON GROUP 010

過往的那些難過或失意 捲入流水伴歲月平息 流逝的就讓它流逝 我仍有勇氣去探索未知 ——《歸途》 黑客李均看起來很放鬆,當他意識到你聽不懂他在講什麼的時候,並不急躁,反覆迴圈地講直到你明白後,

微軟首次披露視窗安全漏洞分類細節

至頂網安全頻道 09月12日 編譯: 近日,微軟面向安全研究社群釋出了兩個文件,詳細說明了微軟如何對安全漏洞進行分類及處理。微軟安全響應中心(MSRC)在一年裡將這些檔案整合在一起。MSRC是微軟旗下接收和處理微軟

ISC2018觀察:威脅情報的發展趨勢

每位首席資訊保安官的夢想都是擁有一艘沒有任何漏洞的船,高階持續性威脅和黑客活動分子永遠無法攻破它。這的確是一種夢想,但我們應當將其變成現實。問題在於,當人們越來越靠近優化威脅情報策略的理念時,他們往往會忽略大局

Ecshop2.x程式碼執行漏洞動態除錯分析

一、背景介紹 號稱國內最大的開源網店系統,可以直接遠端寫入webshell。 本文會通過動態分析來解析漏洞每個細節,關於漏洞原理可以看 漏洞原理 ,講的很詳細,本文重點介紹動態分析審計的技巧和如何

1715268801.6379