阅读本文大概需要 3 分钟。
整点干货
做安全也有一段时间,说说体会 。。。mmp。。。
支持我就点点文末GG,穷死了。。。
防御比攻击难度大得多,尤其是在大公司,业务和服务器不计其数,服务器都是百万级的。
安全其实和木桶理论是一致的,短板是致命的。。。
已入策略深似海,勿忘蓝军是何人
之前做蓝军,只要你耐心,愿意花时间,基本上是没有拿不下来的服务器,传说中的“ 不怕贼偷就怕贼惦记 ”,APT就是这样来的。
防御相对就复杂的,首先要知道攻击的各种手段,还要根据每种手段制定多种防御方案,一种防御策略根本解决不了问题,防御还要和业务进行平衡。
以PHP RASP为例,这种动态防御系统,需要部署到业务那一侧,对网站的性能其实是有一定影响的,还有兼容性问题。
支持我就点点文末GG,穷死了。。。
技术讲座
再说说最近的动态,之前做过逆向和软件加固,对这方面还有点兴趣,于是就去参见了爱加密的技术分享。
如果大家有做过移动端逆向的,一定会知道这个公司。
支持我就点点文末GG,穷死了。。。
技术分享的ppt链接如下:
链接:
https://pan.baidu.com/s/1-SIb_4Vlnmi8MDLhLx3iMw
提取码:jf6q
腾讯圣诞晚会
今年腾讯的圣诞晚会,不错不错,尤其是总办,很666666,居然跳起来超越101。可惜没抢到票,好像pony也没抢到,哈哈。
支持我就点点文末GG,穷死了。。。
这种开放,包容的心态,腾讯会越来越好的,附送一张总办的圣诞晚会图片。。。
支持我就点点文末GG,穷死了。。。
关注公众号:七夜安全博客
回复【1】:领取 Python数据分析 教程大礼包
回复【2】:领取 Python Flask 全套教程
回复【3】:领取 某学院 机器学习 教程
回复【4】:领取 爬虫 教程
回复【5】:领取编译原理 教程
回复【6】:领取渗透测试教程
知识星球已经70多人了,随着人数的增多,价格之后会上涨,越早关注越多优惠。星球的福利有很多:
比如上面的教程,已经提前在知识星球中分享
可以发表一些问题,大家一块解决
我之后写的电子书,录制的教学视频,对于知识星球的朋友都是优惠的(基本上免费)
一些节假日会给大家发个红包或者赠书
本文分享自微信公众号 - 七夜安全博客(qiye_safe)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。
来源:oschina
链接:https://my.oschina.net/u/4594867/blog/4445774