自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

si1ence的博客

世事洞明皆学问,人情练达即文章。

  • 博客(4)
  • 资源 (16)
  • 收藏
  • 关注

原创 十大经典的心理学效应

1、蝴蝶效应:上个世纪70年代,美国一个名叫洛伦兹的气象学家在解释空气系统理论时说,亚马逊雨林一只蝴蝶翅膀偶尔振动,也许两周后就会引起美国得克萨斯州的一场龙卷风。蝴蝶效应是说,初始条件十分微小的变化经过不断放大,对其未来状态会造成极其巨大的差别。有些小事可以糊涂,有些小事如经系统放大,则对一个组织、一个国家来说是很重要的,就不能糊涂。2、青蛙现象:把一只青蛙直接放进热水锅里,由于它...

2019-03-10 17:48:27 3529

原创 Windows主机应急响应操作步骤文档

Windows主机应急响应操作步骤文档0x0 背景随着主机安全的问题日渐突显,挖矿勒索后门等病毒隐蔽手法越来越多种多样仅仅依靠传统的安全工具不能完全查杀出相关恶意程序。安全事件具有突发性、复杂性与专业性,基于windows系统的一些运行机制人工排查安全事件需要从多个方面去检查与清除,抛砖引玉提出以下思路供参考。0x1 检查思路恶意程序本身有网络行为,内存必然有其二...

2019-03-09 17:31:57 2914

原创 Redis未授权访问攻击场景分析与防御

主要从redis未授权访问入手,还原一些黑客的攻击场景,介绍一些常用的攻击方法和安全知识。0x0 应用介绍REmote DIctionary Server(Redis) 是一个由Salvatore Sanfilippo写的key-value存储系统。Redis是一个开源的使用ANSI C语言编写、遵守BSD协议、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语...

2019-03-09 16:50:59 508

原创 捕获一起恶意入侵事件的攻击溯源

0x0 背景近日发现NTA提示有恶意的CC访问连接报警访问恶意域名down.mys2018.xyz达到了1057次、访问my2018.zxy达到了490次主机直接被标记为了已失陷,经过较多的杀毒软件查杀均未查杀出异常,后续经过相关的排查发现服务器存在较大的安全隐患与Myking团伙有较大的关联。0x1总体情况多方面的分析发现,客户本地存在较多的恶意脚本与病毒文件根据现象情况梳理与日志分...

2019-03-09 16:40:15 1355 5

WAAP技术洞察源素材

做WAAP(WAF、API、BOT对抗、DDOS)防护过程单中,从互联网上收集到的国内外的素材用于做技术洞察和研究

2021-10-14

NIST提升关键基础基础设施网络安全框架分析

详细解读了关于NIST的安全框架内容,对甲方安全建设的一些思考。IDPPR的安全建设逻辑,有11页的内容关于解读和checklist

2021-09-15

金融企业安全建设指南解读.xmind

关于聂君-金融行业安全建设指南书籍的 大纲概要;部分内容进行了融合,对企业安全一些思路

2021-08-27

RSA2021关键5个演进技术分析.pptx

主要对几个感兴趣的课题进行了剖析解读 1.Building a Global Cyber Rating - How to Objectively Rate Cyber Capabilities 2.Evolution of AppSec_Perspectives from a Decade of Building OWASP ZAP 3.How CISA Is Charting a Path Toward Defensible Infrastructure 4.Is Your Organization’s Confidential Data Really Confidential 5.Top Seven AI breaches-Leaning to Protect Aganist Unsafe learning

2021-08-13

网络攻防之加密流量检测技术洞察.pdf

加密流量的技术洞察、包含对某厂商的技术分析

2021-04-30

云原生安全技术预研报告

云原生安全技术预研的一些总结,比较全面加入了一些自己的想法

2021-04-30

APT组织常用攻击手法的梳理思维导图

整理了一下最近2年内一些APT常用的攻击手法,汇聚成了一个简单的思维导图用于后续的学习参考。

2019-10-24

信息系项目管理师教程第三版高清PDF

信息系项目管理师教程第三版高清版本,考试必备的资料

2018-09-04

13W包含各大病毒家族的DGA 域名清单

13W的DGA域名样本可以用来训练一些DGA的检测算法,包含了各大病毒样本

2018-08-31

一键获取windows密码神器mimikatz咪咪猫

mimikatz.exe ""privilege::debug"" ""sekurlsa::logonpasswords full""windows密码抓取神器

2018-07-23

XXXX项目渗透测试工作流程规范

渗透测试还具有的两个显著特点是:渗透测试是一个渐进的并且逐步深入的过程。渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。简单来说渗透测试就是安全评估的一种方法

2018-07-18

等保三级基线要求与评分标准

有关于国家等级保护的要求与评分标准共计有200+的项目,涉及物理安全到安全管理体系各个部分

2018-07-18

Web安全知识技能书思维导图

Web安全部分有关于一些知识点的汇总整理,包含一部分入门书籍的推荐

2018-07-18

MS17-010批量漏洞扫描工具

windows环境下可以批量检测ms17-010漏洞的脆弱性的小工具

2018-07-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除