攻防案例
-
ReDoS漏洞的原理、示例与应对
日常开发过程中,开发人员经常需要从一大段复杂的字符串中快速匹配特殊规律的字符串,比如,在用户输入手机号、身份证号等字符后,提醒用户是否输入规范。通常,这些功能的实现需…
-
黑客利用航司漏洞,可无限授予任何用户无限里程积分
对于爱好飞行的“空中飞人”来说,航空里程早已不是什么新鲜话题。如何利用航司的各种会员等级福利?如何积累里程?如何兑换航线?这些与里程相关的研究和分析,甚至发展成了非常…
-
服务器被入侵的原因及处理步骤(附心得分享)
下文中的,给文件和目录加锁,是指给文件和目录增加了一些属性,只读等。 chattr +ia 目录 一、服务器入侵现象 二、服务器排查和处理 2.1、服务器被入侵的可能原因 2.2、…
-
揭秘远程服务器攻击:混淆代码解密与恶意功能分析
前言 最近,一家公司的服务器遭到了犯罪嫌疑人的远程攻击,犯罪嫌疑人通过技术手段绕过该公司的链接签名校验机制,生成色情网址链接,导致大量色情网址链接在聊天群内广泛传播,…
-
全球互联网路由前缀疑似劫持事件分析
1 概述 BGP路由地址前缀劫持的典型特征是两个AS同时宣告了某个IP地址前缀。但是,这一现象并不是判断BGP路由前缀劫持的充分条件。由于互联网中存在多宿主路由、分布…
-
警惕Hugging Face开源组件风险被利用于大模型供应链攻击
作者:腾讯朱雀实验室 Alien、Nicky 导语 近日,腾讯朱雀实验室发现著名AI社区Hugging Face开源组件datasets的不安全“特性”会引发供应链后门投毒攻击风险…
-
游戏行业DDOS攻防
游戏行业是 DDOS 攻击的常见目标之一,因为在线游戏通常需要实时的网络连接和稳定的服务才能提供良好的游戏体验。以下是游戏行业常见的 DDOS 攻防策略: 攻击: 防御: 综上所述…
-
某公司官网被恶意入侵修改处理方法
某公司的官网被恶意入侵并遭到修改,应立即采取以下措施来控制损害、修复网站,并防止未来的入侵: 及时和透明地处理网站的安全事件对于维护用户信任和公司声誉至关重要。攻击发生后,除了技术…
-
CC/DDOS攻击带宽达到了1.2G/每秒是什么体验?
当CC(Challenge Collapsar,即应用层攻击)或DDoS(Distributed Denial of Service,即分布式拒绝服务攻击)的带宽达到1.2Gbps…