Blog

WaterHole attack

Serangan lubang penyiraman: bagaimana penjenayah APT dan siber menyusup masuk ke infrastruktur selamat

My first encounter with the world of cyber-criminals occurred through a watering hole attack campaign many years ago. I visited a Persian website and discovered that it was downloading malware onto visitorsbrowsers. I promptly contacted the site administrator, who informed me that they had no technical knowledge of the issue. It became apparent that
Baca lebih lanjut

credential stuffing

Pemadatan kelayakan bukan DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Baca lebih lanjut

serangan ddos aplikasi

Serangan DDoS lapisan aplikasi, dan bagaimana mereka boleh dikurangkan

DDoS (penafian perkhidmatan yang diedarkan) dan DoS (penafian perkhidmatan) serangan boleh dikelaskan secara meluas kepada tiga kategori berdasarkan lapisan model OSI yang mereka sasarkan: lapisan rangkaian (Lapisan 3), Lapisan pengangkutan (Lapisan 4), dan lapisan aplikasi (Lapisan 7). Lapisan 3 dan Lapisan 4 Serangan biasanya kurang kompleks–even though that they might
Baca lebih lanjut

Web Application Firewall (WAF)

WAF sudah mati, hidup lama WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) dan Lapisan 4 (Transport) firewalls, which
Baca lebih lanjut

Zombie Cookies Verizon Yahoo AOL

Bagaimana untuk menangani teknik penjejakan baru; Biskut zombie dan cap jari Kanvas

Cap jari kanvas, dan penjejak kuih Zombie bukanlah sesuatu yang baru; Walau bagaimanapun, kaedah ini diperbaiki dan telah menjadi sangat berkesan dari masa ke masa. Tempahan, a study revealed that one in every four 10,000 laman web yang paling banyak dilawati di internet menggunakan cap jari kanvas untuk mengesan pelawat dengan sehingga 99.9% Ketepatan. The tracking attempt to collect
Baca lebih lanjut

PHP Suhosin

Penghujung Suhosin; apa yang seterusnya?

Selama bertahun-tahun, Saya bersungguh-sungguh telah menggunakan Suhosin dengan apa-apa pelaksanaan PHP5 pada Apache2 atau PHP-FPM Nginx webservers untuk mempertahankan terhadap suntikan SQL dan serangan web biasa yang lain. Hakikatnya, PHP5 begitu bencana, kedua-duanya dari segi keselamatan terasnya, and its functions and modules that I could have never conceived using it
Baca lebih lanjut