越权漏洞自动化治理实践 AnQuanKeINFO

越权漏洞自动化治理实践

背景
在现代微服务服务架构转型和企业安全水准越来越高的情况下,传统的安全漏洞越来越少,更多的漏洞集中于越权(IDOR)、并发条件竞争(race condition)这类逻辑漏洞
基于边界节点链路交互C2流量 AnQuanKeINFO

基于边界节点链路交互C2流量

作者:风起前记​ 大家好,我是风起,相信之前有不少小伙伴了解过《C2设施前置流量控制技术》,本次分享的是基于RedGuard实现的C2流量高级隐匿手法,具体实现也是基于在打点过程中
云沙箱流量识别技术剖析 AnQuanKeINFO

云沙箱流量识别技术剖析

前言​ 大家好,我是风起,本次带来的是基于流量的沙箱识别技术。相信大家都知道,沙箱识别是老生常谈的话题了,目前大部分的识别方案都是基于样本侧去完成的,例如常规方式:硬件检查(CPU
SIPcrack 安全漏洞 CNNVD漏洞

SIPcrack 安全漏洞

漏洞信息详情SIPcrack 安全漏洞CNNVD编号:CNNVD-201707-1326危害等级: 中危CVE编号:CVE-2017-11654漏洞类型:资料不足发布时间:20
SIPcrack 安全漏洞 CNNVD漏洞

SIPcrack 安全漏洞

漏洞信息详情SIPcrack 安全漏洞CNNVD编号:CNNVD-201707-1326危害等级: 中危CVE编号:CVE-2017-11654漏洞类型:资料不足发布时间:20
SIPcrack 安全漏洞 CNNVD漏洞

SIPcrack 安全漏洞

漏洞信息详情SIPcrack 安全漏洞CNNVD编号:CNNVD-201707-1326危害等级: 中危CVE编号:CVE-2017-11654漏洞类型:资料不足发布时间:20