被动式漏洞扫描平台建设之路 Fintech安全之路 5 years 1 month ago 传统的主动web扫描器面对大型企业成千上万站点的扫描需求时越来越显得捉襟见肘,被动扫描成为各个大厂扫描器的自研之路方向。为实现全行应用上线的自动化安全扫描,平安银行应用安全团队内部研发了命名为“ Hydra”的被动扫描平台。
被动式漏洞扫描平台建设之路 Fintech安全之路 5 years 1 month ago 传统的主动web扫描器面对大型企业成千上万站点的扫描需求时越来越显得捉襟见肘,被动扫描成为各个大厂扫描器的自研之路方向。为实现全行应用上线的自动化安全扫描,平安银行应用安全团队内部研发了命名为“ Hydra”的被动扫描平台。
Apache AJP 协议 CVE-2020-1938 漏洞分析 Fintech安全之路 5 years 4 months ago 最近CVE-2020-1938炒的比较热闹,前几天比较忙,今天抽空跟了一下这个漏洞,时间线上肯定比别的大佬晚很多了,所以就选择从环境搭建开始写的详细一点,对这个漏洞多少还有一些困惑的同学可以赏脸看上两眼吧。
Apache AJP 协议 CVE-2020-1938 漏洞分析 Fintech安全之路 5 years 4 months ago 最近CVE-2020-1938炒的比较热闹,前几天比较忙,今天抽空跟了一下这个漏洞,时间线上肯定比别的大佬晚很多了,所以就选择从环境搭建开始写的详细一点,对这个漏洞多少还有一些困惑的同学可以赏脸看上两眼吧。
Apache AJP 协议 CVE-2020-1938 漏洞分析 Fintech安全之路 5 years 4 months ago 最近CVE-2020-1938炒的比较热闹,前几天比较忙,今天抽空跟了一下这个漏洞,时间线上肯定比别的大佬晚很多了,所以就选择从环境搭建开始写的详细一点,对这个漏洞多少还有一些困惑的同学可以赏脸看上两眼吧。
我眼中的数据安全治理 Fintech安全之路 5 years 6 months ago 随着大数据时代的到来,带了很多的便利,但是也带来了更多的风险,作为一名安全行业工作者,对于这种变革更是体会深刻,笔者从事的是金融行业的安全工作,在此从数据安全工作落地的角度来聊一聊数据安全治理及具体工作中碰到的问题。
我眼中的数据安全治理 Fintech安全之路 5 years 6 months ago 随着大数据时代的到来,带了很多的便利,但是也带来了更多的风险,作为一名安全行业工作者,对于这种变革更是体会深刻,笔者从事的是金融行业的安全工作,在此从数据安全工作落地的角度来聊一聊数据安全治理及具体工作中碰到的问题。
我眼中的数据安全治理 Fintech安全之路 5 years 6 months ago 随着大数据时代的到来,带了很多的便利,但是也带来了更多的风险,作为一名安全行业工作者,对于这种变革更是体会深刻,笔者从事的是金融行业的安全工作,在此从数据安全工作落地的角度来聊一聊数据安全治理及具体工作中碰到的问题。
Kibana RCE漏洞详细分析教程 Fintech安全之路 5 years 8 months ago Nodejs的子进程创建如何获取客户端参数的代码写在了proccess.js中,我们关注下客户端参数解析以上
Kibana RCE漏洞详细分析教程 Fintech安全之路 5 years 8 months ago Nodejs的子进程创建如何获取客户端参数的代码写在了proccess.js中,我们关注下客户端参数解析以上
Kibana RCE漏洞详细分析教程 Fintech安全之路 5 years 8 months ago Nodejs的子进程创建如何获取客户端参数的代码写在了proccess.js中,我们关注下客户端参数解析以上
Struts2基于OGNL的RCE漏洞全解析 Fintech安全之路 5 years 8 months ago 最近两年ST2-OGNL方面的漏洞已经渐渐淡出大家的视线,但我觉得作为曾经红极一时的经典系列RCE漏洞,对于ST2和OGNL有一个深入的认知对于代码审计和漏洞挖掘者是十分重要的,
Javascript原型链攻击与防御 Fintech安全之路 5 years 8 months ago 在讲这个漏洞之前我们来理解一下Javascript。与其他的语言不同的是,Js在Es6之前是没有class的,他更多的是一个原型语言,在Js里有一句话很有名——"一切皆对象"
玩转ysoserial-CommonsCollection的七种利用方式分析 Fintech安全之路 5 years 9 months ago CommonsCollection在java反序列化的源流中已经存在了4年多了,关于其中的分析也是层出不穷,本文旨在整合分析一下ysoserial中CommonsCollection反序列化漏洞的多种利用手段,从中探讨一下漏洞的思路。