WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2215 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1615 0
AnQuanKeInfo 卡巴斯基发布2018年威胁预测,威胁情报共享成网络安全新趋势 前言 宅客频道编者按:作为卡巴斯基实验室的网络安全分析团队,“GReAT”每年都会根据对全球的网络攻击状况进行研究,发表针对下一年的威胁预测。近日,他们发布了对 2023-12-048评论
AnQuanKeInfo iOS ZipperDown 漏洞来袭,我们该如何应对? 360 信息安全部-涅槃团队 昨天傍晚盘古实验室负责任的披露了针对 iOS 应用的 ZipperDown 漏洞,并提供了检索、查询受影响应用的平台: zippe 2023-12-048评论
AnQuanKeInfo 卡巴斯基发布2018年威胁预测,威胁情报共享成网络安全新趋势 前言 宅客频道编者按:作为卡巴斯基实验室的网络安全分析团队,“GReAT”每年都会根据对全球的网络攻击状况进行研究,发表针对下一年的威胁预测。近日,他们发布了对 2023-12-028评论
AnQuanKeInfo 深入分析Get-InjectedThread进程注入检测工具的原理并尝试绕过 前言 在安全这个领域,我非常热衷于红蓝对抗这样的“猫鼠大战”,在比赛过程中,双方会迫使对方去尽全力投入比赛。通常,有许多非常厉害的工具不断发布,这些工具就可以帮 2023-12-0212评论
AnQuanKeInfo iOS ZipperDown 漏洞来袭,我们该如何应对? 360 信息安全部-涅槃团队 昨天傍晚盘古实验室负责任的披露了针对 iOS 应用的 ZipperDown 漏洞,并提供了检索、查询受影响应用的平台: zippe 2023-12-0211评论
AnQuanKeInfo 红蓝对抗——加密Webshell“冰蝎”攻防 演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加密, 2023-12-0111评论
AnQuanKeInfo 复盘攻防,再聊安全 截止到28日5点,HW行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察 2023-11-3014评论
AnQuanKeInfo 红蓝对抗——加密Webshell“冰蝎”攻防 演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加密, 2023-11-3011评论
AnQuanKeInfo 机器学习在小米帐号风控中的应用 随着同黑产对抗的升级,对己方数据进行挖掘成为防守一方的重要武器,机器学习也随之成为防守方的制胜法宝。 机器学习在风控中的应用同一般的应用场景有所不同,主要体现在 2023-11-3010评论
AnQuanKeInfo 机器学习在小米帐号风控中的应用 随着同黑产对抗的升级,对己方数据进行挖掘成为防守一方的重要武器,机器学习也随之成为防守方的制胜法宝。 机器学习在风控中的应用同一般的应用场景有所不同,主要体现在 2023-11-3010评论
AnQuanKeInfo 浅析开源蜜罐识别与全网测绘 0x01前言 蜜罐是网络红蓝攻防对抗中检测威胁的重要产品。防守方常常利用蜜罐分析攻击行为、捕获漏洞、甚至反制攻击者。攻击方可以通过蜜罐识别技术来发现和规避蜜罐 2023-11-2913评论
AnQuanKeInfo 浅析开源蜜罐识别与全网测绘 0x01前言 蜜罐是网络红蓝攻防对抗中检测威胁的重要产品。防守方常常利用蜜罐分析攻击行为、捕获漏洞、甚至反制攻击者。攻击方可以通过蜜罐识别技术来发现和规避蜜罐 2023-11-2913评论
AnQuanKeInfo 从“复盘”到“复仇”,谈如何正确的复盘 前言 安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过 2023-11-2910评论
AnQuanKeInfo 从“复盘”到“复仇”,谈如何正确的复盘 前言 安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过 2023-11-2910评论
AnQuanKeInfo 从“复盘”到“复仇”,谈如何正确的复盘 前言 安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过 2023-11-25125评论
AnQuanKeInfo 一文简析内存马攻击防护解决方案 背景: “内存马”也被称为“无文件马”,顾名思义是一种仅存在于内存中的无文件恶意代码。 近年来,随着攻防演练范围不断扩大,攻防技术水平不断加强,专业的监测、防护 2023-11-2517评论
AnQuanKeInfo 大型攻防演练加强篇 通过这几年举行的大型攻防演练活动,很多人心里会有这样一个感受:攻防是不对等的。因为攻击方只需要撕开一个点,就会有所“收获”。如同木桶理论一样,防守方只要有一个“ 2023-11-2512评论
AnQuanKeInfo HVV行动之某OA流量应急 作者:清水川崎@滴滴出行SSTG Basic Security Team 0x01 写在前面 朋友在2021年HVV中作为防守方抓到了一段流量,刚开始没有太过于 2023-11-2514评论
4HOU_新闻 基于机器学习的web异常检测 Web防火墙是信息安全的第一道防线。随着网络技术的快速更新,新的黑客技术也层出不穷,为传统规则防火墙带来了挑战。传统web入侵检测技术通过维护规则集对入侵访问进 2023-11-2412评论
AnQuanKeInfo Java内存马攻防实战——攻击基础篇 在红蓝对抗中,攻击方广泛应用webshell等技术在防守方提供的服务中植入后门,防守方也发展出各种技术来应对攻击,传统的落地型webshell很容易被攻击方检测 2023-11-246评论
AnQuanKeInfo Java内存马攻防实战——攻击基础篇 在红蓝对抗中,攻击方广泛应用webshell等技术在防守方提供的服务中植入后门,防守方也发展出各种技术来应对攻击,传统的落地型webshell很容易被攻击方检测 2023-11-249评论
AnQuanKeInfo 蓝队防守方战前准备篇(上) 前言 未知攻,焉知防。 防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的 2023-11-2412评论
AnQuanKeInfo 2022年度安全事件观察报告:攻击手段不断升级,对防守方提出更高要求 近日,绿盟科技发布《2022年度安全事件观察报告》(以下简称《报告》)。本篇为《报告》解读系列的第二篇。通过本篇文章,我们可以发现2022年各类网络攻击虽然热度不同,但是在攻击手段上都有不同程度的改变 2023-11-2311评论
AnQuanKeInfo 红队实战攻防技术(二) ZONE.CI 全球网:作者:风起@WgpSec团队 前言 大家好,我是风起,相信不少小伙伴都阅过本系列的前作 红队实战攻防技术(一),前作以一次真实的红队攻防案例作为展开,引出一系列的知识点及渗 2023-11-1312评论
AnQuanKeInfo 蓝队防守方战前准备篇(上) ZONE.CI 全球网:前言 未知攻,焉知防。 防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏 2023-11-139评论