Lemon
安全脉搏

37

文章

607

积分

4

收藏

0

关注

65

粉丝

至今

2021-12-30
资讯

面试官:熟悉哪些MySQL 调优工具? 

对于正在运行的MySQL,性能如何,参数设置的是否合理,账号设置的是否存在安全隐患,你是否了然于胸呢?俗话说工欲善其事,必先利其器,定期对你的MySQL数据库进行一个体检,是保证数据库安全运行的重要手…

2021-12-28
资讯

APT—典型APT攻击的案例 

APT攻击APT攻击是近几年来出现的一种高级攻击,具有难检测、持续时间长和攻击目标明确等特征。本文中,整理了近年来比较典型的几个APT攻击,并其攻击过程做了分析Google极光攻击2010年的Goog…

2021-12-14
脉搏文库

敏感信息明文传输相关问题小结 

最近在工作中,由于同事对敏感信息明文传输这个漏洞认识不深,导致工作出了一些问题。经过一番研究后,发现了其中的一些小知识点,在这里跟大家分享下,具体情况是这样的:1.我们在做安全测试的时候,经常可以通过…

2021-4-25
脉搏文库

恶意样本分析手册——通讯篇 

恶意样本分析手册–特殊方法篇恶意样本分析手册–溯源篇传统的恶意软件一般会采用基于 TCP/UDP 的自定义协议进行通 讯,在此基础上还有利用 HTTP/HTTPS,IRC,P2P 等其他应用层协议 来…

2021-4-25
脉搏文库

恶意样本分析手册–特殊方法篇 

上一篇:恶意样本分析手册–溯源篇windows服务是由三个组件构成的:服务应用,服务控制程序SCP,以及服务控制管理器SCM,当SCM启动一个服务进程时,该进程必须立即调用StartServiceCt…

2021-4-25
脉搏文库

恶意样本分析手册–溯源篇 

本篇是样本分析手册的最终篇章,前面的几大篇章主要侧重于基础调试技巧和样本分析方法,而溯源篇是在掌握之前技能的基础上,进行能力进一步提升,可以说掌握了常规的溯源方法,才算是一名合格的恶意样本分析人员单就…

2020-11-18
CTF

CTF web题型总结 第七课 CTF WEB实战练习(三) 

继上一篇总结:CTF web题型总结-第五课 CTF WEB实战练习(二)以下也是我在bugku练习的解题过程。以下内容大多是我在Bugku自己操作练习,有部分来源于网络,我只是在前人的基础上,对CE…

2020-9-7
CTF

CTF web题型总结 第六课 CTF WEB实战练习(二) 

继上一篇总结:CTF web题型总结-第五课 CTF WEB实战练习(一)以下也是我在bugku练习的解题过程。以下内容大多是我在Bugku自己操作练习,有部分来源于网络,我只是在前人的基础上,对CE…

2020-8-14
CTF

CTF web题型总结-第五课 CTF WEB实战练习(一) 

继上一篇总结:CTF web题型解题技巧-第四课 web总结之后是我在bugku练习的解题过程。 以下内容大多是我在Bugku自己操作练习,有部分来源于网络,我只是在前人的基础上,对CET …

2020-8-3
CTF

CTF web题型解题技巧 第四课 web总结 

以下内容大多是我在学习过程中,借鉴前人经验总结而来,部分来源于网络,我只是在前人的基础上,对CET WEB进行一个总结;----------------------------------------…

2020-7-10
CTF

CTF web题型流量分析(ctf之流量分析)第三课 工具使用-流量分析 

原定六月前学完的内容要延后了,先顾工作,后顾学习~继上一篇总结:CTF web 题型理论基础篇-第二课 理论基础之后会有关于CTF-WEB第四课、第五课等内容。引用亮神的话:如果你分享的内容过于真实,…

2020-6-24
CTF

CTF web题型理论基础篇-第二课 理论基础 

 以下内容大多是我在学习过程中,借鉴前人经验总结而来,部分来源于网络,我只是在前人的基础上,对CET WEB进行一个总结;工具集:基础工具:Burpsuite,python,firefox(…

2020-6-9
CTF

CTF web 题型解题技巧-第一课 思路讲解 

原定六月前学完的内容要延后了,先顾工作,后顾学习~对之前学习内容的总结:CTF web 题型解题技巧-第一课 思路讲解;之后会有关于CTF-WEB第二课、第三课等内容。引用亮神的话:如果你分享的内容过…

2020-1-7
数据分析

日志管理与分析(七)–云日志 

随着开发和运营团队不断把资源迁移向云端,企业对于基于云的服务也使用越来越多,致使安全团队不得不时刻准备应对不预期的问题——大量新的预警和事件。在之前的文章《日志管理与分析(六)–日志的审核与响应》中,…

2019-8-27
数据分析

日志管理与分析(六)–日志的审核与响应 

如果你的企业没有认真地对待日志,那么就可以说明你的企业对IT可审核性并不重视,这也就是日志记录成为一种完善的依从性技术,许多法规和法律以及最佳实践框架都对此作出强制性要求的原因。日志管理与分析(四)重…