网站安全

WAF的检测机制以及拦截防护规则

阅读(1257)

有一些WAF产品为了减轻自己的工作量,会首先检查请求的来源。如果该请求来自外部,才会进行检查:而如果该请求来自一个可信地址,就会直接放行。由于WAF监控的主要是应用层,所以会从...

Zookeeper的安装与配置详解

阅读(395)

单点部署启动Kafka不需要过多地改变配置文件,Kafka需要对本机以外的服务器提供Kafka 队列读写操作服务,这就需要修改配置文件中 listeners 这个选项,绑定本机的对外服务IP,其他服务器才可...

入侵检测系统的分析离散日志功能

阅读(123)

在入侵检测领域中,离散事件日志的异常检测是一个很大的挑战,早期的研究大多是基于工程特性的非监督学习,作者受自然语言处理的启发,提出了一种基于LSTM自动编码器的异常检测...

入侵检测系统的分析离散日志功能

阅读(168)

在入侵检测领域中,离散事件日志的异常检测是一个很大的挑战,早期的研究大多是基于工程特性的非监督学习,作者受自然语言处理的启发,提出了一种基于LSTM自动编码器的异常检测...

什么是哥斯拉? webshell权限管理的软件

阅读(918)

哥斯拉是国内流行优秀的红队网站权限管理工具,使用C#a开发的能看得见客端,shell支持C#a、php、asp环境,通讯流量使用AES算法加密,具有文件管理、数据库操作、命令执行、存储马、...

安卓APP恶意代码检测系统的搭建

阅读(213)

安卓权限机制为APP提供了访问控制。当前,安卓系统已经提供了一百七十多种权限,包含了APP行为的各个方面。但是,部分权限可能会影响用户的隐私或设备的运行状态,这部分权限被...

如何对代码混淆的APP进行安全审计?

阅读(150)

在软件开发过程中,开发人员一般 会给出更多的变量名称语义信息,以确保程序的高可读性。然而,足够的语义也为供了便利。在变量名称的帮助下,逆向者可以轻松理解原作者的意图...

安卓APP恶意软件的安全检测机制

阅读(171)

随着安卓操作系统的普及和快速发展,安卓恶意软件和测试软件相互间的对抗也愈来愈猛烈。如何高效准确地识别安卓恶意软件对用户的隐私保护和设备安全至关重要。对于传统文章的...

使用CobaltStrike时如何隐藏自己的真实IP

阅读(490)

理由一:保护个人隐私是第一出发点;科技进步迅速,网络也渗透到生活的各个方面,近年来隐私泄露事故时有发生,我们该如何保护个人隐私?理由二:得到了大人物的帮助和指导,...

PHP代码安全审计有哪些工具比较好用?

阅读(363)

通过大量调查,本文筛选出了近三年来不断更新的13个白盒PHP审计工具,并对其进行了分析。该文主要介绍了这些白盒审计框架的原理,并简单分析了其规则列表,具体的挖掘效果没有...