Kubernetes 集群内 DNS
7个月前 (09-19) 239浏览 0评论
DNS 简介 在互联网早期,随着连接设备数量的增加,IP 地址的管理与记忆变得越来越复杂。为了简化网络资源的访问,DNS(Domain Name System)应运而生。DNS 的核心作用是将用户可读的域名(如 www.example.com)解析为...
7个月前 (09-19) 239浏览 0评论
DNS 简介 在互联网早期,随着连接设备数量的增加,IP 地址的管理与记忆变得越来越复杂。为了简化网络资源的访问,DNS(Domain Name System)应运而生。DNS 的核心作用是将用户可读的域名(如 www.example.com)解析为...
7个月前 (09-19) 277浏览 0评论
Gartner一句“SOAR已过时”引发热议 2024年7月底,Gartner发布了2024年度的安全运行(SecOps)技术与服务成熟度曲线(Hype Cycle)。报告中,Gartner正式表示SOAR“已经过时(obsolete)”,进而在业...
7个月前 (09-19) 232浏览 0评论
一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。 软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这种攻击方法可用于劫持 2.2万个现...
7个月前 (09-18) 233浏览 0评论
世界信息领域的超级霸主思科(Cisco),其实也是安全行业的顶级玩家。 截止到目前为止,思科2024年安全营收为50.75亿美元,直逼全球安全一哥派拓网络(Palo Alto Networks)的80.28亿美元。 图:思科与派拓网络营收对比 值得...
7个月前 (09-18) 217浏览 0评论
说明:本文转载自公众号「HK创投集」 创业通常由商业逻辑驱动,而非政治因素。然而,在单极化的全球化秩序正在转向多极化的当下,地缘政治因素应成为商业战略的关键组成部分。一般来说,当创始人专心致志地创业时,地缘政治可说是令人分心的杂音。然而,...
7个月前 (09-18) 209浏览 0评论
从奇安信的《数据安全能力框架》到《数据三角》你可以了解以下内容: 【1】“数据三角”的A面 【2】“数据三角”的B面 【3】“数据三角”的错误 【4】“数据三角”完整版 你在南方的艳阳里大雪纷飞...
7个月前 (09-18) 224浏览 0评论
在网络安全中,蜜罐是专门设计用于吸引和分析网络攻击的诱饵系统,充当潜在入侵者的陷阱。 通过模仿合法目标,蜜罐将攻击者从真实资产中转移出来,同时收集有关其方法和行为的情报。 来自奥尔巴尼应急准备、国土安全学院和网络安全大学信息科学与技术系的网络安全分析...
9个月前 (08-11) 285浏览 0评论
在linux主机中,某个用户拥有pip的sudo权限,在这种情况下,可以利用pip install进行本地提权。 在执行pip install时会调用setup.py,可以在本地创建恶意setup.py文件来达到任意命令执行的效果。 s...
9个月前 (08-08) 221浏览 0评论
BSOC 分公司SOC、GSOC 全球总部SOC 日常可以看到很多的文章和方案谈及SOC的安全运营,但是鲜有谈及大网全球多级SOC的联动,这篇文章浅谈两级SOC中联动的要素。 两级SOC联动的要素 数据、计算、网络、工具、人、标准 一、数据 数据是...
9个月前 (08-08) 279浏览 0评论
近期对Elastic与Wazuh的安全能力做了大致对比,对比方向偏向笔者个人实际使用场景,还有很多场景如SOAR、大模型等未对比覆盖,如下表格仅供大家参考: 能力\产品 Elastic Wazuh 部署模式 本地部署/K8S部署/S...
9个月前 (08-05) 355浏览 0评论
概括 所提供的网站内容深入探讨了逃离 Docker 容器的高级技术,包括常见的错误配置、CVE 漏洞和进程注入,以及详细的示例和漏洞代码。 抽象的 该网站深入探讨了与 Docker 容器化相关的安全挑战,强调了由于配置错误和漏洞导致容器逃逸的潜在风险...
9个月前 (08-05) 499浏览 0评论
摘要 随着大模型的快速发展,各种各样的AI应用层出不穷。其中有一类AI应用允许用户通过代码执行特定的任务。AI应用通过执行代码极大的扩展了其使用场景,既能够完成简单的计算任务执行,也能够完成复杂的业务数据分析。 AI...
9个月前 (08-04) 206浏览 0评论
导 读 被称为“Stargazer Goblin”的攻击者利用 GitHub 上的 3,000 多个虚假账户创建了一种恶意软件分发服务 (DaaS),用于推送窃取信息的恶意软件。 该恶意软件传播服务名为 Stargazers Ghost...
9个月前 (08-04) 219浏览 0评论
关于burpgpt burpgpt是一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展,该扩展可执行额外的被动扫描以发现高度定制的漏洞,并支持运行任何类型的基于流量的分析。 burpgpt支持利用人工智能的力量来检测传统扫描工具可能...
9个月前 (08-04) 183浏览 0评论
在可预见的几个月时间里,封禁无疑会成为最有效且最常用的防御姿势,没有之一。无论是防守小白,还是资深专家都深谙封禁之道。不过随着常态化攻防的展开,防御不再只是简单粗暴地封禁,而是变成了超长周期下快速准确地发现并阻止大量威胁、持久地保证安全。 短期人海战...
10个月前 (06-30) 407浏览 0评论
序言 杨柳散和风,青山澹吾虑。 CodeQL搭建环境,初步上手。 背景介绍 Semmle公司最早独创性的开创了一种QL语言,Semmle QL,并且运行在自家LGTM平台上。 LGTM平台上存放的就是一些开源项目,用户可以选择分析的语言,编写ql...
10个月前 (06-30) 194浏览 0评论
Audit logging involves recording transactions and system events, making it an invaluable tool for regulatory compliance, digi...
10个月前 (06-30) 334浏览 0评论
1. 前言 1.1 背景 随着云原生技术的普及,其暴露出来的攻击面也被黑客们念念不忘,相关的攻击技术也跟着被“普及”,自动化漏洞利用攻击工具更是如雨后春笋般出现在GitHub开源平台,其中比较有代表性的如cdk-te...
10个月前 (06-30) 176浏览 0评论
导语:在本文中,我们将为读者介绍攻击者是如何攻克Play-with-Docker容器,并在Docker主机中实现远程代码执行的 。 导言 Play-with-Docker(PWD),即Docker的游乐场网站,专门供初学者迅速上手各种Docke...
10个月前 (06-30) 199浏览 0评论
今天为大家分享 NISL 实验室张镇睿同学录用于ACM CCS 2023的论文 Under the Dark: A Systematical Study of Stealthy Mining Pools (Ab)use in the Wild。本篇...