标题
时间
操作
评论文章:新的DDoS攻击手法来袭:TCP反射攻击技术分析

TCP反射流量具有协议栈行为,确实是给清洗带来了困难,成份占比上正常的业务流量以ack/push的流量占到了大多数,正常业务情况下syn/ack和ack的流量偏高意味新建链接数增加,有可能是业务引流之类的。

2019-05-12 19:56:25
评论文章:知道创宇2018年度网络安全(云安全)态势报告

1.6亿IP给你们打CC攻击,那就是1.6亿的真实IP,全球互联网百分之四的IP体量。 这牛逼吹的- -

2019-03-01 16:08:42
评论文章:色情勒索病毒和信息窃取木马的新套路

打开压缩文件就会瞬间感染?这是个什么场景,后缀名欺骗吗?

2019-01-21 12:39:20
2018-12-18 09:29:42
评论文章:百度搜索打击下载站流氓套路,没想到自家兄弟拖了后腿

这些下载站资源都是免费,华军,太平洋,西西这些站点,靠的就是广告和推广来维持网站运行和赚钱。只有大家开始认可付费下载这个概念,这类网站才会被杜绝。

2018-11-07 11:59:15
2018-10-14 17:09:23
评论文章:技术讨论 | 微信支付SDK 0元购Hack思路分享

@ bi3g0  xmltoMap是实施XXE的地方,XXE造成的危害不需要签名校验就可以发生,但是如果要商品要0元购买,需要伪造签名,重新构造数据包。

2018-07-10 11:55:18
2018-07-10 11:52:31
评论文章:技术讨论 | 微信支付SDK 0元购Hack思路分享

@ taylorwin  看文档是配置在config类里面,我有一个思路是ftp读到config.class类文件之后反编译读key,具体路径可以尝试着读一些配置文件猜测一下,欢迎补充。

2018-07-09 11:24:06
评论文章:朝鲜否认操纵WannaCry事件,称美国刻意制造妖魔论

靠勒索病毒来赚取外汇,可以看出朝鲜的经济形式。

2017-12-20 16:46:31
css.php