Aggregator
这篇论文 fuzz 的对象是带状态的网络服务。 在第一篇参考资料中,我发现了这张图: 这对我们理解协议模糊测试的历史应当有一定的帮助。 回到 NSFuzz 中,先看一下作者们指出的问题: 传统灰盒 fuzz 不了解状态,不能很好地 fuzz 网络服务; 网络服务涉及多次 I/O 操作,fuzzer 需要与目标服务多次交互,需要提升测试效率。 ...
原创 | 深度剖析GadgetInspector执行逻辑(上)
1 year 2 months ago
Jupyter Rising: An Update on Jupyter Infostealer
1 year 2 months ago
Contributor: Nikki Benoit Executive Summary New Jupyter Infostealer variants continue to evolve with simple yet impactful changes to the techniques used by the malware author. This improvement aims to avoid detection and establishes persistence, enabling the attacker to stealthily compromise victims. The Carbon Black MDR Team has contained countless Jupyter Infostealer infections over the years. … Continued
The post Jupyter Rising: An Update on Jupyter Infostealer appeared first on VMware Security Blog.
Swee Lai Lee, Bria Beathley, Abe Schneider, Alan Ngo and Sean McKnight
CIS Benchmarks November 2023 Update
1 year 2 months ago
Here is an overview of the CIS Benchmarks that the Center for Internet Security updated or released for November 2023.
让Pixel6/7/8刷内核不再黑砖,全系KSU内核镜像下载
1 year 2 months ago
让Pixel6/7/8刷内核不再黑砖,全系KSU内核镜像下载
Migrating to post-quantum cryptography
1 year 2 months ago
New guidance from the NCSC helps system and risk owners plan their migration to post-quantum cryptography (PQC).
网络安全行业继续下探,Q3 收入同比萎缩
1 year 2 months ago
季报季收官,监测的 27 家网络安全公司第三季度总营收 85.0 亿元人民币,同比下降 4.9%。
云安全风险情报(10.30-11.05)
1 year 2 months ago
本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,本周"XXL-JOB默认 accessToken身份绕过远程代码"漏洞被大规模扫描探测
萤火V2.10功能更新快报
1 year 2 months ago
赛博水电费
1 year 2 months ago
这里的“赛博水电”指的是生活中像水电一样必不可少的服务。虽然这话说的有点绝对,但是冲浪久了总会养成(或被厂商养成)一些个人习惯。赛博水电费就是一些订阅制服务的费用啦。 总结一下我用到的赛博水电费: 手机套餐费用 宽带费用 某些订阅制付费 网盘 Microsoft 365(主要为了 Onedrive) 家庭版拼车能省不少钱 ...
赛博水电费
1 year 2 months ago
这里的“赛博水电”指的是生活中像水电一样必不可少的服务。虽然这话说的有点绝对,但是冲浪久了总会养成(或被厂商养成)一些个人习惯。赛博水电费就是一些订阅制服务的费用啦。 总结一下我用到的赛博水电费: 手机套餐费用 宽带费用 某些订阅制付费 网盘 Microsoft 365(主要为了 Onedrive) 家庭版拼车能省不少钱 ...
互联网白嫖的生存之道
1 year 2 months ago
...
互联网白嫖的生存之道
1 year 2 months ago
...
大型闪电式红蓝对抗主流攻击行为的研判分析万字总结
1 year 2 months ago
要严格区分和正确处理“敌我矛盾“和"内部矛盾”这两类不同性质的矛盾。要灵活运用到整体的战术中去,将有限的“资
StateFuzz: System Call-Based State-Aware Linux Driver Fuzzing
1 year 2 months ago
...
StateFuzz: System Call-Based State-Aware Linux Driver Fuzzing
1 year 2 months ago
...
Ubuntu安装osquery试用
1 year 2 months ago
giantbranch
流量清洗与流量压制
1 year 2 months ago
giantbranch
自建WAF系统
1 year 2 months ago
giantbranch
应用实时防护(RASP)
1 year 2 months ago
应用实时防护(RASP)是一种现代的应用安全技术,它的原理是在应用程序运行时动态分析和监视应用程序的行为,以侦测和防止潜在的应用安全漏洞和攻击。RASP 技术通常被集成到应用程序代码中或应用程序服务器中,以实现实时的安全保护。以下是 RASP 技术的一般原理:
giantbranch