最新消息:

admin的文章

狩猎样本的哈希游戏
好的外部文章和内容

狩猎样本的哈希游戏

2年前 (2024-06-30) 592浏览 0评论

狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标。通过已知的样本查找相似的样本,可以应用在家族归类、攻击归因等多个场景中,帮助分析人员更高效地挖掘样本与数据的最大价值。各个厂商也都介绍过一些使用案例,包括在跟踪 APT 样本上亦有使用。 本...

利用态势感知发现DNS隐蔽隧道后门
好的外部文章和内容

利用态势感知发现DNS隐蔽隧道后门

2年前 (2024-06-30) 404浏览 0评论

设备/系统支持:态势感知设备 防护风险:用户防护和检测攻击者建立的隐蔽隧道,从而及时发现攻击入侵行为。 背景: 在hvv入侵过程中,攻击者在开始与被控制主机通信时,通过利用DNS、ICMP等合法协议来构建隐匿隧道来掩护其传递的非法信息,这类攻击称为...

安全狗云原生安全解决方案--聚焦云原生安全攻防|构建纵深防御的运行时威胁检测体系
好的外部文章和内容

安全狗云原生安全解决方案–聚焦云原生安全攻防|构建纵深防御的运行时威胁检测体系

2年前 (2024-06-30) 362浏览 0评论

厦门服云信息科技有限公司(品牌名:安全狗)成立于2013年,致力于提供云安全、(云)数据安全领域相关产品、服务及解决方案。作为国内云工作负载安全(CWPP)产品开拓者、云主机安全SaaS产品的开创者,安全狗依托云工作负载安全、云原生安全(C...

腾讯云容器安全最佳实践
好的外部文章和内容

腾讯云容器安全最佳实践

2年前 (2024-06-30) 380浏览 0评论

2023年8月,某区域的攻防演练刚刚结束,A公司的安全运维老周便逐渐取消了大部分重保安全产品的订阅。 但是,下掉安全产品的第二天,A公司的服务器迅速被通报存在挖矿行为,可能面临业务强制下线的风险。 这让老周百思不得其解,这不是公司第一次出现挖矿问题,...

代码分析平台CodeQL学习手记(十)
好的外部文章和内容

代码分析平台CodeQL学习手记(十)

2年前 (2024-06-10) 467浏览 0评论

导语:在本文中,我们将为读者深入介绍如何利用CodeQL提供的标准类来分析Python项目中的函数、语句、表达式和控制流。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 代码...

代码分析平台CodeQL学习手记(九)
好的外部文章和内容

代码分析平台CodeQL学习手记(九)

2年前 (2024-06-10) 479浏览 0评论

导语:在本文中,我们将为读者介绍如何利用查询控制台分析Python代码,以及用于分析Python代码的CodeQL库的知识点。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) ...

代码分析平台CodeQL学习手记(八)
好的外部文章和内容

代码分析平台CodeQL学习手记(八)

2年前 (2024-06-10) 257浏览 0评论

导语:在本文中,我们为读者详细介绍如何综合利用类、谓词和递归等知识来编写QL查询代码,从而解决经典的过河问题。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 代码分析平台Co...

代码分析平台CodeQL学习手记(七)
好的外部文章和内容

代码分析平台CodeQL学习手记(七)

2年前 (2024-06-10) 255浏览 0评论

导语:在本文中,我们将以寻找合法王位继承人为例深入讲解递归的概念与应用。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 代码分析平台CodeQL学习手记(四) 代码分析平台C...

代码分析平台CodeQL学习手记(六)
好的外部文章和内容

代码分析平台CodeQL学习手记(六)

2年前 (2024-06-10) 400浏览 0评论

导语:在前面的文章中,我们通过一个抓小偷的例子,为大家展示了逻辑谓词、连接词和聚合操作的威力。在本文中,我们将通过一个抓纵火犯的例子来复习谓词的知识,并进一步学习类的定义和用法,以及如何覆盖父类的成员谓词。 代码分析平台CodeQL入门(一) ...

代码分析平台CodeQL学习手记(五)
好的外部文章和内容

代码分析平台CodeQL学习手记(五)

2年前 (2024-06-10) 253浏览 0评论

导语:在本文中,我们通过一个抓小偷的示例学习了逻辑连接词和聚合操作的应用。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 代码分析平台CodeQL学习手记(四) 在前面的文章...

代码分析平台CodeQL学习手记(四)
好的外部文章和内容

代码分析平台CodeQL学习手记(四)

2年前 (2024-06-09) 274浏览 0评论

导语:在本文中,我们通过一个有趣的例子来介绍前面知识点的运用,同时,进一步深化了对于逻辑谓词的理解。 代码分析平台CodeQL入门(一) 代码分析平台CodeQL学习手记(二) 代码分析平台CodeQL学习手记(三) 在前面的文章中,我们学习了...

代码分析平台CodeQL学习手记(三)
好的外部文章和内容

代码分析平台CodeQL学习手记(三)

2年前 (2024-06-09) 266浏览 0评论

导语:在上一篇文章中,我们为读者介绍了CodeQL平台相关的基本概念,并演示了如何编写和运行简单的QL程序。在本文中,我们将为读者介绍项目数据库的创建过程,以及如何借助数据库分析项目代码。 代码分析平台CodeQL入门(一) 代码分析平台Cod...

代码分析平台CodeQL学习手记(二)
好的外部文章和内容

代码分析平台CodeQL学习手记(二)

2年前 (2024-06-09) 245浏览 0评论

导语:在本文中,我们开始为读者介绍QL编程语言中的基本数据类型,以便为将来的代码分析工作打好基础。 代码分析平台CodeQL入门(一) 在上一篇文章中,我们为读者介绍了CodeQL平台相关的基本概念,并演示了如何编写和运行简单的QL程序。在本文...

代码分析平台CodeQL学习手记(一)
好的外部文章和内容

代码分析平台CodeQL学习手记(一)

2年前 (2024-06-09) 348浏览 0评论

导语:在本文中,我们为读者介绍了CodeQL平台相关的基本概念,并演示了如何编写和运行简单的QL程序。 引言 CodeQL是一个代码分析平台,在它的帮助下,安全研究人员可以利用已知的安全漏洞来挖掘类似的漏洞。在本文中,我们首先为读者介绍与代码分...