原文:从SHAttered事件谈安全

大新闻 在刚刚过去的 年 月 日,Cryptology Group at Centrum Wiskunde amp Informatica CWI 和Google的研究人员公开了 个PDF文件,我也第一时间下载并按提示检查了SHA 的校验值。文件内容和SHA 的结果如图 所示。 图 重现大新闻 图 说明了一个很简单的事实:这是 个不同的PDF文档,但是它们的SHA 校验值是一样的。 这个简单的事实 ...

2017-02-27 11:12 9 4317 推荐指数:

查看详情

从++[[]][+[]]+[+[]]='10'安全

一开始我也有疑问,为什么 ++[[]][+[]]+[+[]]='10' ? 不得不信,于是我们要慢慢的分析: 分析基础符号 []分析 []有两个作用: 1. 数组 2. 访问属性和方法 ...

Tue Jul 04 08:46:00 CST 2017 6 816
Android安全研究经验

一、安全研究做什么 攻击角度:对某个模块进行漏洞挖掘的方法,对某个漏洞进行利用的技术,通过逆向工程破解程序、解密数据,对系统或应用进行感染、劫持等破坏安全性的攻击技术等。 防御角度:查杀恶意应用的方法,检测和防范漏洞利用,为增强系统和第三方应用的安全性提供解决方案等。 通常,攻与防是相对模糊 ...

Tue Jan 27 01:30:00 CST 2015 1 7383
从12306帐号泄漏用户密码安全

新闻回顾 12月25日圣诞节,据漏洞反馈平台乌云网显示,大量12306用户数据在互联网疯传。本次泄露的用户数据包括用户帐号、明文密码、身份证、邮箱等。 随后,12306官方发表公告 ...

Sun Dec 28 05:23:00 CST 2014 12 4075
话题讨论 | 也安全运维工作

1. 运维工作分类 在甲方工作多年,对甲方运维工作做下总结,主要工作包以下几方面: 1.1. 安全设备运维 包括安全设备的配置、备份、日常巡检等工作。这部分工作很多甲方因为人力的原因很难做起来,如防火墙、入侵检测系统、堡垒机、企业杀毒软件等安全设备的日常配置、日志审计,可能日常的配置因为业务 ...

Wed Jan 03 19:30:00 CST 2018 0 1481
从SAP顾问猝死事件顾问加班

今天朋友圈盛传一则消息,说是南瑞集团的一名名为牛耕耘的SAP顾问因为工作强度大,连续不分昼夜加班而猝死在工作岗位上,遗留下年迈的父母、体弱的妻子、刚满周岁的孩子和巨额的债务。诚然,但SA ...

Wed Aug 16 20:42:00 CST 2017 18 9808
从hs_strcpy安全——缓冲区溢出

  对于大多数的博友来说,hs_strcpy一定会很陌生,因为这个hs_strcpy这个关键字和我的工作有挂钩。本来目前就职于恒生电子,hs_strcpy是中间件中公司定义的字符串拷贝方法,在工作业余 ...

Mon Mar 24 18:05:00 CST 2014 0 3692
javaweb回顾第六篇谈一Servlet线程安全问题

前言:前面说了很多关于Servlet的一些基础知识,这一篇主要说一下关于Servlet的线程安全问题。 1:多线程的Servlet模型 要想弄清Servlet线程安全我们必须先要明白Servlet实例是如何创建,它的模式是什么样的。 在默认的情况下Servlet容器对声明的Servlet,只 ...

Mon Jul 25 05:56:00 CST 2016 2 3815
安全事件关联分析方法

综述性文章可以参考《网络安全事件关联分析技术与工具研究》琚安康 郭渊博 朱泰铭 王 通 类别 技术方法 主要特点 应用场景 文献属性特征有限状态机行为动作明确清晰且具有极强的逻辑约束性;不够灵活,不支持场景的动态变化逻辑性较强的系统应用场景 [17-18]基于规则最易实现且效 率 最 高;使 ...

Sat Nov 28 01:16:00 CST 2020 1 1500
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM