基于Ai学习的DNS防御
  • 作者: 华为防火墙前首席构架师雷奕康
  • 收录:
  • 简介:

网域名称系统(英文:Domain Name System,缩写:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使用户更方便地访问互联网,DNS使用TCP和UDP端口53。 但DNS系统本身却是非常脆弱的,一旦遭到攻击将造成巨大的影响。去年美国最主要的DNS服务商Dyn遭遇大规模 DDoS攻击,导致Twitter、Spotify、Netflix、AirBnb

华强北产业链及其相关硬件技术研究报告
  • 作者: 漏洞盒子的资深白帽PushEAX
  • 收录:
  • 简介:

假设你买了台32GB的iPhone,后来有一天进了网易云音乐的坑,突然发现32GB根本不够塞,iPhone又不能换卡,这该如何是好啊?但是在神奇的华强北,可以直接帮你拆掉手机硬盘,花500块就能体验128GB的酸爽,岂不美哉?神奇的华强北到底是什么地方?换硬盘的手机真的好吗? 带着这些问题,PushEAX从以下四个方面进行展开,带我们一探神秘的华强北,走起! 1、华强北硬件“洋

深入CRS漏洞检测框架osprey(鱼鹰)
  • 作者: 斗象科技能力中心 Cody
  • 收录:
  • 简介:

ody在分享中表示,Osprey在今日的开源,也是源自于长久的积累。安全团队应该都会有自己定制的一些小工具,便于平时的工作使用,Osprey也是如此。最初,它只是作为团队内部人员自己开发使用的一个PoC检测小工具,随着需求以及使用场景的复杂化,Osprey也逐渐的迭代升级,演化到今天,成为一个稳定、强大的框架工具。 在此基础上,TCC也希望将自己积累的能力通过开源的方式传递给安全圈和其他

互联网渠道营销活动安全防御研究—羊毛党威胁分析与研究
  • 作者: 国舜股份副总裁汤志刚
  • 收录:
  • 简介:

“羊毛党”的攻击手法及作案风格多种多样,针对不同的用户群体有不同的获利方式。在诱人的利益驱动下,黑产“羊毛党”快速形成了庞大而完整的产业链。根据汤志刚的统计分析,这些人的分工非常明确: 1、最前端是软件制作团伙,负责制作自动、半自动黑产工具 2、在中端,有账号出售团伙和卡商进行信息窃取和“养卡” 3、后端是职业刷手进行具体操作 当今的互联网环境下,各

构建全流量入侵检测平台
  • 作者: 华润网络的安全负责人李斌
  • 收录:
  • 简介:

近年来,网络安全的国际形势日益严峻,不断增长的安全威胁给企业和个人都带来巨大的挑战。企业面临越来越多的安全挑战,如何能在攻防对抗中占主动地位? 传统的IDS系统做一个形象的比喻,假如防火墙是一幢大楼的门锁的话,那么IDS就是这幢大楼里的监视系统。然而面临愈发严峻的网络安全态势,IDS系统的缺陷日益显露: 1、基于规则检测,可检测攻击类型有限 2、关注检测过程,不关