真真假假 整点干货

て烟熏妆下的殇ゞ 提交于 2020-11-08 23:17:50

阅读本文大概需要 3 分钟。

整点干货


做安全也有一段时间,说说体会 。。。mmp。。。


支持我就点点文末GG,穷死了。。。


防御比攻击难度大得多,尤其是在大公司,业务和服务器不计其数,服务器都是百万级的。


安全其实和木桶理论是一致的,短板是致命的。。。

已入策略深似海,勿忘蓝军是何人


之前做蓝军,只要你耐心,愿意花时间,基本上是没有拿不下来的服务器,传说中的“ 不怕贼偷就怕贼惦记 ”,APT就是这样来的。


防御相对就复杂的,首先要知道攻击的各种手段,还要根据每种手段制定多种防御方案,一种防御策略根本解决不了问题,防御还要和业务进行平衡。


以PHP RASP为例,这种动态防御系统,需要部署到业务那一侧,对网站的性能其实是有一定影响的,还有兼容性问题。



支持我就点点文末GG,穷死了。。。


技术讲座


再说说最近的动态,之前做过逆向和软件加固,对这方面还有点兴趣,于是就去参见了爱加密的技术分享。


如果大家有做过移动端逆向的,一定会知道这个公司。


支持我就点点文末GG,穷死了。。。


技术分享的ppt链接如下:


链接:

https://pan.baidu.com/s/1-SIb_4Vlnmi8MDLhLx3iMw 


提取码:jf6q 


腾讯圣诞晚会


今年腾讯的圣诞晚会,不错不错,尤其是总办,很666666,居然跳起来超越101。可惜没抢到票,好像pony也没抢到,哈哈。


支持我就点点文末GG,穷死了。。。


这种开放,包容的心态,腾讯会越来越好的,附送一张总办的圣诞晚会图片。。。


支持我就点点文末GG,穷死了。。。


关注公众号:七夜安全博客

  • 回复【1】:领取 Python数据分析 教程大礼包

  • 回复【2】:领取 Python Flask 全套教程

  • 回复【3】:领取 某学院 机器学习 教程

  • 回复【4】:领取 爬虫 教程

  • 回复【5】:领取编译原理 教程

  • 回复【6】:领取渗透测试教程

知识星球已经70多人了,随着人数的增多,价格之后会上涨,越早关注越多优惠。星球的福利有很多:

  • 比如上面的教程,已经提前在知识星球中分享

  • 可以发表一些问题,大家一块解决

  • 我之后写的电子书,录制的教学视频,对于知识星球的朋友都是优惠的(基本上免费)

  • 一些节假日会给大家发个红包或者赠书

本文分享自微信公众号 - 七夜安全博客(qiye_safe)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!