活动 | 快手技术沙龙第四期 - 数据安全&隐私合规专场
安全活动

活动 | 快手技术沙龙第四期 - 数据安全&隐私合规专场

57581 0

快手安全「手」护者系列沙龙于2021年5月首次举办,至今已成功举办三期。以沙龙活动的形式搭建技术交流平台,探讨未来技术演进的方向,互相交流企业实践经验,提升技术视野,助力技术人才成长,促进企业生态建设与蓬勃发展。本期联合快手中学团队,举办数据安全&隐私保护专场沙龙。

乌克兰军队银行,再遭DDoS攻击
安全资讯

乌克兰军队银行,再遭DDoS攻击

88723 0

日前,包括外交部、国防部和内政部、安全局和内阁等在内的多个乌克兰政府机构,以及两家乌克兰银行网站,再次成为DDoS攻击目标。

黑客借VNC登录账号绕过MFA验证
安全资讯

黑客借VNC登录账号绕过MFA验证

90389 0

有攻击者利用一种狡猾的新型网络钓鱼技术,可让受害者直接在攻击者控制的服务器上秘密登录其帐户,从而绕过多因素身份验证 (MFA)。

sql注入绕WAF的N种姿势
安全知识

sql注入绕WAF的N种姿势

96486 1

大白话的说,就是利用它内设的安全策略来为web应用程序提供保护的一款产品,那么对于我们来说,如果突破它的安全策略就显得尤为重要。

零基础syzkaller挖掘Linux内核漏洞
安全知识

零基础syzkaller挖掘Linux内核漏洞

72827 0

本篇文章侧重于使用,并无太多原理与代码分析,仅需一点linux使用基础即可,适合用于syzkaller入门,整个环境搭建和使用过程踩了很多坑,有不少是网上没提到的。

深入分析chrome IndexedDB沙箱逃逸漏洞:CVE-2021-30633
安全知识

深入分析chrome IndexedDB沙箱逃逸漏洞:CVE-2021-30633

66555 0

最近@hungtt28 在博客公开了他的fullchian利用,其中沙箱逃逸用到了CVE-2021-30633,无恒实验室之前也编写过该漏洞的相关利用,博客文章公开后也受到一些启发,下面将分享一下无恒实验室针对CVE-2021-30633漏洞的一些心得体会,希望与业内进行学习交流。

Java安全-01反射
安全知识

Java安全-01反射

58516 0

JVM在执行的时候,并不是一次性把所有的class加载到内存中的,而是用到谁加载谁。