kavin 第463页
-
威胁情报的价值为何难以体现?数据多,人员少
78%的安全人员称威胁情报对公司安全非常重要,但仅27%认为自家公司有效利用了威胁数据。为什么会出现这种断层呢? 2016年7月的波耐蒙研究所研究报告指出:公司企业在被威胁情报淹没,即便不能很好地用于发现具体威胁,他们仍认为威胁情报对公司安...
kavin 2022.12.16 369浏览 0
-
如何对iOS应用进行修改并重新签名
前言 在某些场景下,你可能需要在没越狱的iOS设备上运行修改过的iOS应用,特别是当手上已越狱的iPhone突然变砖,只能被迫升级到非越狱版本的iOS系统时,这种需求显得更加迫切。再如,你需要使用这项技术来动态分析测试应用程序,或者你可能需...
kavin 2022.12.16 354浏览 0
-
二维码新漏洞出现,遇到此类二维码小心中招
二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。 (图中二维码与本文...
kavin 2022.12.16 501浏览 0
-
深入分析Win32k系统调用过滤机制
前言 Windows内核漏洞的利用具有高风险,经常用于浏览器沙箱逃逸。许多年以来,发现的大多数漏洞都是来源于Win32k.sys驱动,它负责处理来自GDI32.DLL和user32.dll的调用。为了缓解这些漏洞,微软在window10上实...
kavin 2022.12.16 481浏览 0
-
RSAC2017:一个大而细的安全展览会
2017年2月13日(北京时间2月14日,情人节),RSA Conference 2017正式开幕了。好大的一个安全展览会,好细分、好细心的一个安全展览会啊! 好大的安全展会 成为安全新兵之后,我也代表公司参加了几次国内的安全展,比如去年的...
kavin 2022.12.16 443浏览 0