lokasi sekarang:Rumah > Artikel teknikal > Operasi dan penyelenggaraan > Keselamatan

  • Bagaimana untuk melaksanakan analisis sampel APT32
    Bagaimana untuk melaksanakan analisis sampel APT32
    1. Contoh maklumat asas MD5bb3306543ff********9372bb3c72712 Saiz fail sampel 3.29MB (3,449,856 bait) Jenis sampel Program Pintu Belakang Contoh penerangan Penggunaan makro berniat jahat Office untuk memuatkan modul Trojan Masa analisis Disember 2019 2. Analisis 2.1 Pengenalan Jumlah A daripada tiga keping kod makro berniat jahat telah diimplan dalam dokumen berniat jahat Fungsi utama makro adalah untuk memuatkan dan melaksanakan kod Shellcode yang disimpan dalam dokumen berniat jahat dalam bentuk aliran heksadesimal dalam ingatan. Fungsi bahagian ShellCode adalah untuk mengekstrak program Trojan DLL {A96B020F-0000-466F-A96D-A91BBF8EAC96} daripada dirinya sendiri
    Keselamatan 1375 2023-06-02 11:34:21
  • Bagaimana untuk melaksanakan penggunaan IPv6 dan perbandingannya dengan ipv4
    Bagaimana untuk melaksanakan penggunaan IPv6 dan perbandingannya dengan ipv4
    Dengan kekurangan IPv4, IPv6 secara beransur-ansur digunakan secara meluas Perbandingan antara IPv4 dan IPv6: 1) Perbandingan bit IPv4: 4 segmen, setiap segmen ialah 8 bit binari, sejumlah 32 bit binari IPv6: 8 segmen, setiap segmen ialah 4. bit 16 Sistem asas, sejumlah 32 nombor perenambelasan, 128 nombor binari 2) Perbandingan klasifikasi alamat: ipv4: Kategori 5, A, B, C, D, E, alamat pertama setiap satu ialah: A:0-126B: 128 -191C:192-223D:224-239E:240-254
    Keselamatan 857 2023-06-02 09:58:05
  • Bagaimana untuk menggantikan nilai tertentu dalam tatasusunan dalam Javascript
    Bagaimana untuk menggantikan nilai tertentu dalam tatasusunan dalam Javascript
    Gantikan nilai tertentu dalam tatasusunan Kaedah splice() menambah/mengalih keluar item ke/daripada tatasusunan dan mengembalikan item yang dialih keluar. Kaedah ini mengubah tatasusunan asal. Beri perhatian khusus kepada tempat anda memasukkan nilai! //arrayObject.splice(index,howmany,item1,...,itemX)varplants=['Saturn','Uranus','Mercury','Venus','Earth&amp
    Keselamatan 1499 2023-06-01 14:25:06
  • Bagaimana untuk menganalisis dan mengesan sumber kerentanan muat naik fail WebShell dalam Jarak Menembak Mozhe
    Bagaimana untuk menganalisis dan mengesan sumber kerentanan muat naik fail WebShell dalam Jarak Menembak Mozhe
    1. Selepas membuka URL, didapati bahawa ia adalah halaman muat naik 2. Memuat naik fail dengan akhiran php, tetapi mendapati ia tidak boleh dimuat naik 3. Gunakan BurpSuite untuk menangkap paket, dan menukar akhiran daripada fail yang dimuat naik dengan akhiran php kepada php5 untuk memintasnya Selepas 4. Gunakan pisau dapur untuk menyambung Dalam direktori var/www/html, fail dengan KEY ditemui URL lain, yang juga merupakan halaman muat naik, tetapi senarai muat naik ditetapkan Hanya Benarkan fail dengan akhiran .gif.jpg.png dimuat naik melalui 6. Kami menulis txt satu ayat Trojan dan menukar akhirannya kepada jpg7. Semasa memuat naik, gunakan BurpSiuit untuk menangkap paket dan ubah suai akhiran fail untuk dipaparkan
    Keselamatan 1070 2023-06-01 08:55:52
  • Apakah kaedah untuk mengeksport fail dex secara dinamik dalam Android
    Apakah kaedah untuk mengeksport fail dex secara dinamik dalam Android
    1. Mulakan pemantauan port ida 1.1 Mulakan perkhidmatan Android_server 1.2 Pemajuan port 1.3 Perisian memasuki mod nyahpepijat 2. Ida memutuskan sambungan 2.1lampirkan proses yang dilampirkan 2.2 Putuskan sambungan tiga item 2.3 Memilih proses 2.4 Membuka Modul dan mencari artPS: Fungsi sistem pengetahuan kecil sebelum versi Android 4.4 Selepas libdvm.soAndroid5.0, fungsi sistem membuka fungsi Openmemory() dalam libart.so2.5, mencari fungsi Openmemory dalam libart.so dan mengikutinya. PS: Sedikit pengetahuan Secara umumnya, sistem dex akan dimuatkan dalam fungsi ini, tetapi akan ada masalah.
    Keselamatan 1818 2023-05-30 16:52:51
  • Apakah isu yang perlu diberi perhatian semasa menyulitkan pangkalan data awan?
    Apakah isu yang perlu diberi perhatian semasa menyulitkan pangkalan data awan?
    Penyulitan pangkalan data awan Perkara pertama yang perlu dipertimbangkan ialah keperluan menyulitkan data. Semua pangkalan data mempunyai keupayaan akses terhad. Beberapa pelaksanaan yang sesuai sudah memadai untuk melindungi kerahsiaan data. Faktor lain yang memerlukan penyulitan untuk melindungi data yang disimpan dalam pangkalan data ialah: menyembunyikan data daripada pengguna istimewa pangkalan data (seperti pentadbir pangkalan data untuk mematuhi peraturan undang-undang, pemilik data tidak boleh mengawal akses kepada data melalui akaun (); seperti menggunakan akaun kongsi). Apabila menggunakan pangkalan data awan, terutamanya penyelesaian SaaS yang menggunakan pangkalan data, kefungsian biasa pangkalan data akan dikurangkan, memaksa pangkalan data atau aplikasi awan mengakses kunci melainkan ia boleh beroperasi pada teks sifir. Penyulitan data datang dengan kerumitan dan kos prestasi. Selain penyulitan, terdapat beberapa kaedah lain yang berkesan:
    Keselamatan 1665 2023-05-30 14:59:19
  • Pembaikan Kerentanan Laman Web: Contoh Analisis Memuat Naik Tampung Kerentanan Webshell
    Pembaikan Kerentanan Laman Web: Contoh Analisis Memuat Naik Tampung Kerentanan Webshell
    SINE Security sedang menjalankan pengesanan dan pembaikan kelemahan tapak web pada tapak web pelanggan dan mendapati bahawa tapak web tersebut mempunyai kelemahan suntikan SQL yang serius dan memuat naik tapak web cangkerang kelemahan fail Trojan Laman web ini menggunakan sistem CMS, dibangunkan menggunakan bahasa PHP dan seni bina pangkalan data MySQL kod sumber tapak web ini adalah sumber terbuka pada masa ini. CMS tertentu ialah sistem CMS sosial yang memberi tumpuan kepada penyediaan pengetahuan berbayar. Pembayaran untuk pengetahuan adalah permintaan tinggi di Internet semasa Sistem ini boleh berkongsi dokumen dan memuat turunnya dengan bayaran kepada pelanggan yang membayar. Kod ini agak diperkemas dan sangat disukai oleh majoriti juruweb Kerentanan tapak web ini terutamanya berlaku apabila memuat naik pakej termampat dan membina kod penyahmampatan berniat jahat untuk merujuk kepada w dalam pakej zip.
    Keselamatan 2026 2023-05-30 13:49:12
  • Contoh analisis risiko tapak rangka kerja Struts2
    Contoh analisis risiko tapak rangka kerja Struts2
    1. Gambaran Keseluruhan Struts ialah projek sumber terbuka yang ditaja oleh Yayasan Perisian Apache (ASF). Ia bermula sebagai sub-projek dalam projek Jakarta dan kemudiannya menjadi projek peringkat atasan ASF. Ia melaksanakan rangka kerja aplikasi [WebFramework] berdasarkan corak reka bentuk Model-View-Controller [MVC] bagi aplikasi Web JavaEE dengan menggunakan teknologi JavaServlet/JSP Ia adalah produk klasik dalam corak reka bentuk klasik MVC. Pada masa awal pembangunan aplikasi web JavaEE, selain menggunakan teknologi Servlet, HTM biasanya digunakan dalam kod sumber JavaServerPages (JSP).
    Keselamatan 1027 2023-05-30 12:32:14
  • Analisis cara menggunakan kelemahan WinRAR untuk menyasarkan aktiviti serangan yang disasarkan di Timur Tengah
    Analisis cara menggunakan kelemahan WinRAR untuk menyasarkan aktiviti serangan yang disasarkan di Timur Tengah
    Latar Belakang Pada 17 Mac 2019, Pusat Perisikan Ancaman 360 memintas sampel serangan yang disasarkan yang disasarkan di Timur Tengah oleh organisasi APT "Tikus Emas" yang disyaki (APT-C-27) menggunakan kelemahan WinRAR (CVE-2018). -20250[6]). Pakej mampat ACE yang berniat jahat mengandungi dokumen Office Word yang menggunakan serangan pengganas sebagai umpan untuk mendorong mangsa untuk menyahmampat fail Apabila mangsa menyahmampat fail melalui WinRAR pada komputer tempatan, kerentanan akan dicetuskan berjaya dieksploitasi, terbina dalam Program pintu belakang (TelegramDesktop.exe) dikeluarkan ke dalam direktori permulaan komputer pengguna Apabila pengguna memulakan semula atau log masuk ke sistem, alat kawalan jauh Trojan akan dilaksanakan untuk mengawal mangsa.
    Keselamatan 1118 2023-05-30 08:55:46
  • Cara membuat projek baharu dalam Android
    Cara membuat projek baharu dalam Android
    Kandungan 1. Apakah yang boleh anda pelajari daripada tutorial ringkas (Insight) tentang alat yang berguna? Perisian pembantu analisis yang sangat berkuasa. 2. Apakah yang anda boleh pelajari daripada menganalisis proses pengoptimuman Android? 1. Pemahaman mendalam tentang proses pengoptimuman Android 2. Pemerhatian rapat kod sumber Android 2. Anda boleh melihat fungsi di bahagian bawah shell bos besar 3. Apa yang boleh anda pelajari daripada penghuraian dan analisis fail DEX Android ? 1. Fungsi lain yang boleh dimuat turun 2. Proses menghurai fail dex 3. Sedikit pengetahuan tentang shelling dan disconnecting 4. Apakah yang anda boleh pelajari daripada analisis proses pemuatan kelas AndroidDEX? 1. Proses lengkap pemuatan kelas 2. Pemilihan kelas penembakan dan pengukuhan 0x01 Alat yang berguna dan tutorial ringkas (Insight) Perisian ini
    Keselamatan 1524 2023-05-29 23:37:24
  • Apakah perbezaan antara rangkaian ap dan rangkaian mesh?
    Apakah perbezaan antara rangkaian ap dan rangkaian mesh?
    Perbezaan: 1. Penggunaan dan pemasangan mesh adalah agak mudah Selepas pembelian, anda boleh mengeluarkannya dari kotak dan pasangkan bekalan kuasa, yang pemasangan dan pemasangan AP adalah agak rumit, memerlukan bukan sahaja pendawaian awal dan pemasangan panel, tetapi juga konfigurasi profesional rangkaian. 2. Rangkaian mesh lebih teguh dan stabil daripada rangkaian AP. 3. Berbanding dengan rangkaian AP, rangkaian mesh boleh memilih untuk menghantar data melalui berbilang lompat pendek untuk mendapatkan lebar jalur rangkaian yang lebih tinggi. 4. Kelebihan yang berbeza. Apakah rangkaian ap? Nama penuh AP tanpa wayar ialah WirelessAccessPoint (nod yang menyediakan akses WiFi wayarles), juga dipanggil titik akses tanpa wayar Fungsinya adalah untuk menghantar isyarat wayarles dan menyediakan Wi-Fi untuk telefon bimbit, komputer dan pintar kami rumah
    Keselamatan 8233 2023-05-29 21:14:21
  • Bagaimana untuk menggunakan Firewall Aplikasi Web JXWAF
    Bagaimana untuk menggunakan Firewall Aplikasi Web JXWAF
    Gambaran Keseluruhan JXWAF JXWAF ialah tembok api aplikasi web sumber terbuka yang boleh digunakan untuk melindungi daripada kelemahan suntikan SQL, kelemahan XSS, pelanggaran pelaksanaan perintah dan serangan OWASP biasa lain, serangan CC, dsb., untuk mengelakkan kebocoran data tapak web dan memastikan ketersediaan dan keselamatan tapak web . Ciri-ciri fungsian 1. Perlindungan serangan aplikasi web adalah berdasarkan enjin perlindungan pengecaman semantik untuk mempertahankan daripada suntikan SQL, serangan XSS, penambahan Webshell, sambungan traversal direktori, suntikan arahan, perlindungan pengimbasan, dsb. 2. Perlindungan pintar serangan CC mengawal kekerapan capaian IP sumber tunggal dan menggabungkan bilangan capaian setiap unit masa untuk perlindungan menyeluruh. Algoritma pengecaman manusia-mesin yang dibangunkan khas untuk perlindungan serangan CC dengan bijak boleh menukar mod perlindungan mengikut beban perniagaan, terutamanya sesuai untuk kelajuan perlahan IP yang besar.
    Keselamatan 1393 2023-05-29 16:47:16
  • Bagaimana untuk melaksanakan analisis laporan senjata bocor APT34
    Bagaimana untuk melaksanakan analisis laporan senjata bocor APT34
    APT34 ialah organisasi APT dari Iran Sejak 2014, ia terus melancarkan serangan APT di Timur Tengah dan Asia Industri yang terlibat terutamanya termasuk kerajaan, kewangan, tenaga, telekomunikasi, dll. Selama bertahun-tahun, senjata serangan telah ditingkatkan secara berterusan dan kaedah serangan baharu telah diperkenalkan, dan serangan tidak akan berakhir hanya kerana ia terdedah. Latar Belakang Organisasi APT34 Pada 17 April, media asing melaporkan bahawa pengguna bernama "LabDookhtegan" mendedahkan kit alat serangan daripada organisasi APT34 di Telegram, dan beberapa data mangsa APT34 turut didedahkan pada masa yang sama. Insiden ini, seperti kebocoran kod sumber sebelumnya, adalah sangat meletup. Organisasi APT34 telah beroperasi sejak sekurang-kurangnya 2014.
    Keselamatan 1581 2023-05-29 12:42:34
  • Apakah maksud aliran bawah penampan dalam program C/C++?
    Apakah maksud aliran bawah penampan dalam program C/C++?
    1. Aliran bawah penampan Limpahan penimbal telah dianalisis dalam topik sebelumnya (lihat Isu 7 Artikel ini menerangkan satu lagi situasi limpahan penimbal - aliran bawah penampan. Punca limpahan penimbal yang diperkenalkan dalam topik limpahan penimbal juga digunakan untuk aliran bawah penimbal, jadi kami tidak akan membincangkan butiran dalam artikel ini. Ringkasnya, aliran bawah penampan bermakna apabila data pengisian melimpah, bahagian limpahan meliputi penimbal peringkat bawah. Artikel ini menerangkan terutamanya masalah daripada bahaya aliran bawah penimbal, prestasinya dalam kod sumber dan cara membetulkannya. 2. Kemudaratan aliran bawah penampan Aliran bawah penampan ialah jenis kerentanan yang sangat serius dalam program C/C++, yang boleh menyebabkan ranap program, pelaksanaan kod hasad dan akibat lain. Dari Januari hingga Oktober 2018, terdapat 49 CVE
    Keselamatan 1757 2023-05-29 12:22:56
  • Bagaimana untuk memahami protokol port ip
    Bagaimana untuk memahami protokol port ip
    Komputer di Internet akan mempunyai alamat 32-bit yang unik Apabila kita mengakses pelayan melalui alamat IP, rangkaian kawasan tempatan juga mempunyai alamat IP terpelihara bermula dengan 192/10/172. Alamat IP LAN juga merupakan satu-satunya mod NAT IP hos komputer adalah unik dalam LAN Mod NAT yang dipilih mencipta mesin maya, dan mesin maya ialah LAN baharu (rangkaian peribadi). IP mesin guru ialah konsep mudah port 192.168.33.128 192.168.33.128 mewakili hos, tetapi mungkin terdapat banyak perkhidmatan pada hos Fungsi perkhidmatan yang berbeza dibezakan oleh port, dan kemudian biarkan kakitangan luar mengakses. Perkhidmatan sambungan jauh SSH 22
    Keselamatan 1714 2023-05-29 11:22:12

Cadangan alat

kod hubungan borang mesej perusahaan jQuery

Kod hubungan borang mesej perusahaan jQuery ialah borang mesej perusahaan yang ringkas dan praktikal dan hubungi kami kod halaman pengenalan.
butang borang
2024-02-29

Kesan main balik kotak muzik MP3 HTML5

Kesan khas main balik kotak muzik HTML5 MP3 ialah pemain muzik mp3 berdasarkan HTML5+css3 untuk mencipta emotikon kotak muzik comel dan klik butang suis.
Kesan khas pemain
2024-02-29

HTML5 kesan khas menu navigasi animasi zarah sejuk

Kesan menu navigasi animasi zarah sejuk HTML5 ialah kesan khas yang bertukar warna apabila menu navigasi dilegarkan oleh tetikus.
Navigasi menu
2024-02-29

jQuery bentuk visual seret dan lepas kod penyuntingan

Kod pengeditan seret dan lepas bentuk visual jQuery ialah bentuk visual berdasarkan rangka kerja jQuery dan bootstrap.
butang borang
2024-02-29

Templat web pembekal buah-buahan dan sayur-sayuran organik Bootstrap5

Templat web pembekal buah-buahan dan sayur-sayuran organik-Bootstrap5
Templat Bootstrap
2023-02-03

Pengurusan latar belakang maklumat data pelbagai fungsi Bootstrap3 templat halaman web responsif-Novus

Pengurusan latar belakang maklumat data pelbagai fungsi Bootstrap3 templat halaman web responsif-Novus

Templat halaman web platform perkhidmatan sumber hartanah Bootstrap5

Templat halaman web platform perkhidmatan sumber hartanah Bootstrap5
Templat Bootstrap
2023-02-02

Templat web maklumat resume ringkas Bootstrap4

Templat web maklumat resume ringkas Bootstrap4
Templat Bootstrap
2023-02-02

Bahan vektor elemen musim panas yang comel (EPS+PNG)

Ini ialah bahan vektor elemen musim panas yang comel, termasuk matahari, topi matahari, pokok kelapa, bikini, kapal terbang, tembikai, ais krim, ais krim, minuman sejuk, cincin renang, selipar, nanas, kerang, tempurung, bintang laut, ketam , Lemon, pelindung matahari, cermin mata hitam, dsb., bahan disediakan dalam format EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-05-09

Empat bahan vektor lencana tamat pengajian 2023 merah (AI+EPS+PNG)

Ini ialah bahan vektor lencana tamat pengajian 2023 merah, empat jumlahnya, tersedia dalam format AI, EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-02-29

Burung nyanyian dan troli diisi dengan bahan vektor sepanduk musim bunga reka bentuk bunga (AI+EPS)

Ini ialah bahan vektor sepanduk musim bunga yang direka dengan burung nyanyian dan troli penuh dengan bunga Ia tersedia dalam format AI dan EPS, termasuk pratonton JPG.
gambar sepanduk
2024-02-29

Bahan vektor topi pengijazahan emas (EPS+PNG)

Ini ialah bahan vektor topi pengijazahan emas, tersedia dalam format EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-02-27

Templat Laman Web Syarikat Pembersihan dan Pembaikan Hiasan Rumah

Templat Laman Web Syarikat Perkhidmatan Pembersihan dan Penyelenggaraan Hiasan ialah muat turun templat tapak web yang sesuai untuk tapak web promosi yang menyediakan hiasan rumah, pembersihan, penyelenggaraan dan organisasi perkhidmatan lain. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat halaman panduan resume peribadi berwarna segar

Templat halaman panduan resume permohonan kerja peribadi padanan warna segar ialah halaman panduan paparan kerja resume carian kerja peribadi muat turun templat sesuai untuk gaya padanan warna segar. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat Web Resume Kerja Kreatif Pereka

Templat Web Resume Kerja Kreatif Pereka ialah templat web yang boleh dimuat turun untuk paparan resume kerja peribadi yang sesuai untuk pelbagai jawatan pereka. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat laman web syarikat pembinaan kejuruteraan moden

Templat tapak web syarikat kejuruteraan dan pembinaan moden ialah templat tapak web yang boleh dimuat turun sesuai untuk promosi industri perkhidmatan kejuruteraan dan pembinaan. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.