原创 安全信息守則

1.Do 規範 1.1 General Security 通用安全 條目 執行人 負責人 被訪者應確保訪客在前臺登記訪客信息,並在辦公區域內需有人全程陪同 前臺;相關對接人員 行政跟進 只有在得到IT人員的授權後,訪客攜帶的電腦,手機才能

原创 [轉載]乙方產品“痛點”思考

年初進入一家乙方安全公司,一進來就進入“小黑屋”開始參與PRS的研發工作。 從一名初創公司的“全棧”轉到安全研究和安全開發,也有了很多思考。 安全產品也沒有真實使用過太多,僅從其他很多討論和場景進行我的一些思考。 1.乙方公司缺乏真實數據

原创 【轉載】安全知識小記

 Posted on 2017-08-29 |  In security |  1.關於PHP文件包含 如果php.ini的配置選項allow_url_fopen和allow_url_include爲ON的話,則文件包含函數是可以加載遠程

原创 [轉]《綠盟科技2017Techworld—大型互聯網安全實踐》觀後感

今天看了綠盟科技2017Techworld—大型互聯網安全實踐,美團點評的趙彥大牛的演講,看的我是激動不已,因爲在看這個視頻之前,在今年3,4月份,我就一直在思考,絕對的安全是什麼樣子的,太多的思路和想法都和這個視頻完全一樣,雖然沒有趙大

原创 論安全的“閉環“和KPI

最近發現了一個怪現象 甲方做安全的,總是有人會搞一堆看起來很高大上的東西,或者就是一堆沒有落地的,沒有閉環的安全產品,或是拿改一改的開源產品,但是自己也不清楚一些指標或是具體的使用細節的產品. 比如,掛着各種頭銜的產品在換了關鍵人物之後便

原创 [轉]點融開源AgentSmith HIDS 一套輕量級的HIDS系統

文|陳越   我們將該項目開源,希望可以幫助到廣大的信息安全團隊來建設和完善自己的HIDS體系,也希望大家能夠支持並共同維護這個還處於剛起步階段的項目。 項目地址: https://github.com/DianrongSecurity/

原创 [轉]Web服務器加固思路

1.權限控制,低權限,只讀 2.屏蔽IP,使用一些威脅情報更新自己的IP黑名單列表 3.封殺各種user-agent,防止惡意爬蟲,漏掃等 4.封殺特定的url,入bak,sh,sql等 5.強制網站使用域名訪問 6.url 參數過濾敏感

原创 常規服務器安全檢測備忘錄

安全檢查項 推薦工具 Nginx配置安全 gixy Nginx目錄權限檢查 手工 Apache日誌安全檢測 apache-scalp PHP配置文件安全檢測 pcc 主機安全審計 lynis rootkit木馬檢查 chkrootkit;

原创 關於安全產品的“聯動”

最近一直在做NIDS,已有雛形,甚是欣慰,但是還是有很多問題. NIDS的本質是通過流量中發現異常行爲,可能是明顯的webshell通訊,惡意軟件通訊,可能是奇奇怪怪的對外/對內連接.在這個層面上的確可以發現非加密的各種安全問題,但是我們

原创 ImportError: No module named six.moves.queue

pip install awscli --upgrade --ignore-installed six  

原创 WEB應用漏洞及修復彙總

僅供參考   1.SQL注入 風險等級:高危 漏洞描述: SQL注入漏洞產生的原因是網站應用程序在編寫時未對用戶提交至服務器的數據進行合法性校驗,即沒有進行有效地特殊字符過濾,導致網站服務器存在安全風險,這就是SQL Injection,

原创 Struts2-045漏洞批量掃描工具

一個 Struts2-045漏洞批量掃描工具 https://github.com/lijiejie/struts2_045_scan Requirements 1 2 pip install requests   Usage

原创 .DS_Store文件泄漏利用工具: ds_store_exp

https://github.com/lijiejie/ds_store_exp   .DS_Store是Mac下Finder用來保存如何展示 文件/文件夾 的數據文件,每個文件夾下對應一個。 如果開發/設計人員將.DS_Store上傳部

原创 six.moves.queue

100  apt-get install  six.moves.queue   102  pip install six   103  apt-get install pip   104  pip install six   105  p

原创 中間件漏洞及修復彙總

  僅供參考     Nginx文件解析漏洞 漏洞等級:高危 漏洞描述: nginx文件解析漏洞產生的原因是網站中間鍵版本過低,可將任意文件當作php可執行文件來執行,可導致攻擊者執行惡意代碼來控制服務器。 漏洞危害: 機密數據被竊取