摘要: 转自:http://hi.baidu.com/thanks4sec/blog/item/d4eb9fdb4dafe5c3a9ec9abf.html最近看到关于APT渗透的pdf,若有所思。个人认为大型甲方需要有对此种渗透的防御措施,而不是仅停留在解决web漏洞的层面。当然这里web安全和系统安全的协作显得尤为重要。• APT全称:Advanced Persistent Threat• APT简述: –APT是指高级的持续性的渗透攻击,是针对特定组织的多方位的攻击;–APT不是一种新的攻击手法,因此也无法通过阻止一次攻击就让问题消失。2011案例A1.搜集Google员工在Facebook、Tw 阅读全文
posted @ 2012-02-09 16:04 涅槃小鸟 阅读(833) 评论(0) 推荐(0) 编辑
摘要: https://www.defcon.org/html/links/dc-tools.html 阅读全文
posted @ 2012-02-09 15:03 涅槃小鸟 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 转自:http://www.stachliu.com/resources/tools/google-hacking-diggity-project/presentation-slides/2011 – Presentation SlidesOct 27, 2011 – Hacker Halted USA 2011 Miami, FL Hacker Halted USA 2011 – Pulp Google Hacking – SlidesAug 3, 2011 – Black Hat USA 2011 Las Vegas, NV Black Hat USA 2011 – Pulp Google 阅读全文
posted @ 2012-02-09 14:35 涅槃小鸟 阅读(504) 评论(0) 推荐(0) 编辑