网站真实IP发现手段浅谈 AnQuanKeInfo

网站真实IP发现手段浅谈

2018年,网络安全事件频发,我司ISEC实验室通过对各安全事件的研究分析,发现很多攻击手段都是通过脆弱的旁站和C段实现的,DDoS亦是如此,它可以导致服务器被
【缺陷周话】第8期:路径遍历 AnQuanKeInfo

【缺陷周话】第8期:路径遍历

1、路径遍历
路径遍历是指应用程序接收了未经合理校验的用户参数用于进行与文件读取查看相关操作,而该参数包含了特殊的字符(例如“..”和“/”),使用了这类特殊字
隧道技术之DNS和ICMP与其检测防御 AnQuanKeInfo

隧道技术之DNS和ICMP与其检测防御

简述
为了逃避监测,绕过杀软,更好的隐藏自身,很多木马的传输层都使用了隧道技术,那什么是隧道技术(我是谁)?其传输有什么特点(我从哪里来)?隧道技术的现状是怎样