安全脉搏

6

文章

24

积分

0

收藏

0

关注

0

粉丝

掮客酒馆公众号(SecurityPub)作者之一、零日安全论坛站长。2006年起接触二进制安全至今,目前就职于某甲方互联网公司负责终端安全。

至今.

2019-4-30
脉搏文库

AWS安全笔记|扯淡与权限 

前言1.1 碎碎念这篇文章是我乱七八糟的想法,实践,扯淡,别人那看到的,听来的等等玩意堆积起来的结果。理论的理论说,所有试图大一统的理论最终都变成了分类,而我努力一下让这篇文章看起来不那么像分类,虽然…

2019-4-29
Web安全

AWS安全笔记|云安全随想(上) 

1. 前言云安全的发展,随着云技术本身的发展,经历了比较长的时间进行持续的演进。从最早AWS建设出来的安全产品体系开始,到后来的Aliyun的创新以及基于中国特色社会主义环境衍生出来的业务安全和服务的…

2019-1-8
安全建设

浅谈BeyondCorp(二)-标准化是办公网安全的基石 

前言有几个相熟的朋友打趣我停更已久,想想看距离上篇文章差不多过了两个月了,而我写上篇文章差不多也是从立Flag到出稿差不多两个月。看起来两个月是一个自我可接受范围内的大限,工作、生活以及懒等多种原因也…

2018-10-31
安全建设

互联网公司移动安全领域的探索与实践 

前言由于移动互联网的普及,移动端应用已经取代传统的PC与Web端,覆盖了几乎所有的互联网业务。与此同时,行业内同类产品的竞争、黑色产业的视角也逐渐转移到了移动端的业务上,直接导致近几年移动端安全攻防愈…

2018-10-29
安全建设

浅谈BeyondCorp(一)-受管设备与分层访问 

前言在今年不同的安全会议中大家都开始宣讲一种之前国内关注不多的模式-零信任架构概念,在全球领域内该概念下实践较为前沿的是Google BeyondCorp项目。我目前所在的团队一直在各细分领域学习并对…

2018-10-18
脉搏文库

免越狱虚拟定位外挂的调试小记与检测方案 

前言    因为工作关系最近需要分析一款windows上的虚拟定位外挂给出一个检测方案,有趣之处在于这款外挂它既不需要苹果设备越狱又不需要安装APP就可以欺骗iOS APP的GPS…