官方公众号企业安全新浪微博
FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。
FreeBuf+小程序
各位读者周末好,以下是本周「FreeBuf知识大陆一周优质资源推荐」,我们精选了本周知识大陆公开发布的10条优质资源,让我们一起看看吧。
笔记一
本文档讨论了 HTTP 请求走私的原理类型和防范措施。攻击者通过在HTTP 请求中添加或修改标头,欺骗服务器认为请求是合法的,从而达到窃取数据或执行恶意操作的目的。
笔记二
本报告基于企业网络安全专家联盟(诸子云)在2023年1月针对全国网络安全用用户的调查基础上编制,数据采样基于中国境内商业机构及企业的公开信息,不涉及对政务、军队及保密系统相关企业的有关数据。
笔记三
Alien是一个PHP脚本,具有File Manager、虚拟终端、数据库注册表监控和截图系统信息的功能。
笔记四
本文档概述GPT技术推动AIIGC应用,大模型前景看好。GPT技术发展迅速,逐渐成为人工智能领域的重要突破之一。
笔记五
《真实客户勒索病毒处置案例》 主要先介绍一下常用工具主要是安全检查或逆向的。主要是WINDOWS的工具,实际处置案例中,遇上linux概率极低。
笔记六
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
笔记七
本文档详细介绍了SSRF漏洞及其防御方法。SSRF漏洞让攻击者能够通过构造服务器请求访问内部系统,获取敏感信息或控制内网主机。
笔记八
本文档讨论了从 DeFi 项目中赚取收益以及 Dei中的安全代码审计。介绍了 DeFi 的优点,如点对点、透明、匿名、灵活和快速。
笔记九
本报告在上一版的基础上,跟踪研究了全球区块链基础设施实践的最近进展,分析技术、应用、路径的发展态势。
笔记十
SecXOps 安全智能分析技术白皮书《智能基座开启安全分析新时代》,旨在对 SecXOps 概念内涵、技术优势、核心能力、关键技术和应用实践进行全面地总结与介绍。