测量网络攻防平衡:防御者比想象中做得更好

本文首次提出评估全球网络安全防御成效的量化框架,基于威胁、漏洞和后果三大维度分析Verizon等机构数据,揭示防御体系虽存在不足但整体呈改善趋势,尤其威胁运营和软件漏洞领域进步显著。

Windows内核对象初始化器实验:绕过对象回调实现进程监控与反调试

本文探讨了一种通过修改Windows内核对象初始化器中的函数指针来实现进程监控和系统级反调试的技术。该方法避免了传统对象回调的限制,通过直接挂钩PsProcessType和DbgkDebugObjectType的关键函数,实现了无需签名的驱动模块即可监控进程创建和阻止调试器附加的能力。

电商中的伦理AI:引领网络业务变革的技术实践

本文探讨了AI在电商开发与运维中的伦理边界与技术实践,涵盖数据隐私、算法透明度、网络安全及人机协作等核心议题,为开发者提供兼顾效率与道德的AI应用指南。

关键网络问题:基于Zeek日志的网络技术分析

本文探讨了如何通过分析Zeek日志数据来回答关键网络问题,包括网络技术使用情况、核心服务提供系统、隧道机制、访问服务、文件传输服务、加密测量、带宽测量和会话跟踪等。

2023年十大Web黑客技术盘点 | PortSwigger研究

本文盘点了2023年最具创新性的十大Web黑客技术,涵盖HTTP请求拆分、SMTP走私、.NET反序列化漏洞等前沿攻防技术,由安全专家团队从68项提名中精选而出,为安全研究人员提供宝贵参考。

什么是云蔓延?云资源失控扩张的风险与应对策略

本文深入探讨云蔓延现象的定义、成因及类型,分析其导致的安全风险与成本问题,并提供集中化管理策略、资源监控工具等实用解决方案,帮助企业有效控制云资源无序扩张。