Aggregator
近期大型攻防演练观感及未来攻防趋势判断
2 years 7 months ago
在此之前的几年,我一直在百度、贝壳主要负责企业的甲方安全建设,多数时候是直接以防守方的角色参与其中。今年,从过去的一周来看,整体活跃程度是要比往年更热烈的。
我想吹个牛
2 years 7 months ago
中国成色最好的安全新人,在我们这!
我想吹个牛
2 years 7 months ago
中国成色最好的安全新人,在我们这!
我想吹个牛
2 years 7 months ago
中国成色最好的安全新人,在我们这!
APP合规实践3000问之五
2 years 7 months ago
Top 3 Benefits MSSPs & MDRs Receive With GreyNoise
2 years 7 months ago
Many traditional threat intelligence solutions used by MSSPs can have an unintended consequence of creating more noise for your security operations center (SOC) – GreyNoise changes that. In this post, we will take a deeper look at exactly HOW existing GreyNoise MSSP customers are realizing these benefits.
3 Steps to Elevate Your Cybersecurity in a Post-Pandemic World
2 years 7 months ago
As cybercrime grows more sophisticated in the remote work era, you can take three essential steps to fortify your organization against evolving threats.
Sandeep Rath
中孚信息秋季人才招聘|元亨实验室等你来
2 years 7 months ago
中孚信息秋季人才招聘|元亨实验室等你来
2 years 7 months ago
原创 | 2023年第八届上海市大学生网络安全大赛 / 磐石行动 漏洞挖掘 Workthrough(下)
2 years 7 months ago
【漏洞预警】RARLAB WinRAR代码执行漏洞威胁通告
2 years 7 months ago
1. 通告信息近日,安识科技A-Team团队监测到RARLAB WinRAR中存在一个代码执行漏洞(CVE-
【漏洞预警】RARLAB WinRAR代码执行漏洞威胁通告
2 years 7 months ago
1. 通告信息近日,安识科技A-Team团队监测到RARLAB WinRAR中存在一个代码执行漏洞(CVE-
【漏洞预警】RARLAB WinRAR代码执行漏洞威胁通告
2 years 7 months ago
1. 通告信息近日,安识科技A-Team团队监测到RARLAB WinRAR中存在一个代码执行漏洞(CVE-
深入浅出Joern(二)CPG与图数据库
2 years 7 months ago
在上篇文章里,我们从Joern入手大致介绍了CPG(Code Property Graph)的设计理念和简单逻辑
但实际上来说,如果想要更深入的了解Joern,CPG和图数据库是绕不开的一个话题。CPG作为一种代码属性图,就必须寻找一种图数据库作为载体,就像我们常用的数据和SQL数据库的关系一样。
旧版本的Joern使用的Gremlin,但后来的开发中换成了OverflowDB,在joern中也完全支持使用OverflowDB的查询语法。
但属性图本身没有什么特异性,比较常见的比如Neo4J,OrientDB或者JanesGraph都支持CPG的表现形式。
但,在这之前,我们首先需要知道,为什么是图?
LoRexxar
小白!终于等到你~
2 years 7 months ago
在VSRC的花园里挖呀挖呀挖~
小白!终于等到你~
2 years 7 months ago
在VSRC的花园里挖呀挖呀挖~
小白!终于等到你~
2 years 7 months ago
在VSRC的花园里挖呀挖呀挖~
Akamai World Tour 2023: Let’s Connect on Security and Cloud Innovation
2 years 7 months ago
Adam Karon & Mani Sundaram
CVE-2022-26923 (Certifried) explained
2 years 7 months ago
CVE-2022-26923 is an Active Directory domain privilege escalation vulnerability that enables a privileged user to access the Domain Controller by abusing Active Directory Certificate Service