谭晓生:论CISO的个人修养
安全资讯

谭晓生:论CISO的个人修养

50576 0

目前甲方安全面临的环境,形势都在发生巨变。网络安全法后,老板们普遍接受了网络安全干不好,自己会进去的观点。但回头检视公司安全团队后,觉得安全团队和负责人能力不够,老板们首选是外招,这其实对很多安全负责人是巨大的信任危机。

开源企业开展软件成分分析工作的思路与实践
安全知识

开源企业开展软件成分分析工作的思路与实践

98334 0

为了加速业务创新,应用开源技术提升开发效率成为企业的主流选择,但这也导致了日益依赖复杂的软件供应链。虽然有诸多优点,但广泛应用开源组件也带来了新的安全挑战,软件成分分析(SCA)应运而生。

main_arena劫持及link_map劫持
安全知识

main_arena劫持及link_map劫持

140186 3

主要是在2.29以上的高版本glibc中,setcontext的参数改成了rdx,所以free_hook不能再setcontext rop orw或者进行mprotect运行shellcode,在0ctf的时候遇到了第一次,当时没做出来,之后再geekpwn又遇到了一次。

攻击Malloc Safe-Linking
安全知识

攻击Malloc Safe-Linking

135728 0

本文由作者和Safe-Linking机制的设计者Eyal共同撰写,描述绕过Safe-Linking并直接攻击tcache管理机制的方法。

渗透测试之黑白无常“续”
安全知识

渗透测试之黑白无常“续”

247750 1

继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目标但是运行环境却不太一样,同上一篇文章一样本文使用本地搭建环境来复现。

安全事件周报(7.13-7.19)
安全资讯

安全事件周报(7.13-7.19)

51765 0

本周收录安全事件17项话题集中在数据安全、勒索方面,涉及的厂商有:Dropbox、Collabera、LiveAuctioneers、Twitter等。数据依然是网络攻防两端的主要关注对象,重视数据保护尤为重要。

安卓实现安卓-光速虚拟机技术内幕
安全知识

安卓实现安卓-光速虚拟机技术内幕

266657 5

光速虚拟机是基于安卓系统和ARM处理器架构实现的一套虚拟化技术,在安卓系统的用户态空间无需特殊权限实现了一套完整的安卓内核和硬件抽象层,能够在安卓APP内部运行另外一个安卓系统,虚拟机内部的APP和游戏运行性能能够接近真机的运行性能和兼容性。光速虚拟机也可以认为是一种安卓系统上的库操作系统(libos)。

细说渗透江湖之披荆斩棘
安全知识

细说渗透江湖之披荆斩棘

102893 6

说来话长, 在一个月黑风高的晚上,突然接到一个渗透任务,貌似还挺急,在客户充分授权的情况下,便连夜进行测试。

不可删除的广告软件
安全知识

不可删除的广告软件

58389 2

我们在日常使用手机的过程中可能常常会受到智能手机上未知来源的广告的侵扰。这些未知来源的广告可能在用户未购买手机设备之前就已嵌入到系统应用或系统库中,用户根本无法删除。

Fastjson 1.2.24反序列化漏洞深度分析
安全知识

Fastjson 1.2.24反序列化漏洞深度分析

184270 0

近几年来fastjson漏洞层出不穷,本文将会谈谈近几年来fastjson RCE漏洞的源头:17年fastjson爆出的1.2.24反序列化漏洞。以这个漏洞为基础,详细分析fastjson漏洞的一些细节问题。