我的黑客成长经历 - 折腾的我

2016年,我拿着双倍薪酬从阿里跳槽到朋友公司,又降薪7k进入360网络安全研究院,北漂4年以后再转base回到杭州。 这一路挺折腾的,写出来分享给大家。

2021/6/5
articleCard.readMore

我的黑客成长经历 - 叛逆的我

2021/4/14
articleCard.readMore

基于ClickHouse + Redash + Python去做安全数据分析

因为人的因素,安全攻防对抗技术不断地变化,这看起来会给安全数据分析带来很大的挑战。 现实中,很多数据没人去分析,很多方向没人去探索。 当你去深入分析之后,你会发现安全数据的本质是不变的,基础的TCP/UDP协议是不会变的,恶意软件文件格式

2020/6/17
articleCard.readMore

3个针对Linux/IoT平台的APT攻击案例分享

每年网络安全行业都会有新的名词出现,中文一般都是4个字,每个名词听起来都很美,给人巨大的想象空间。 网络安全行业内还有些说法,“不能指望一个系统不出漏洞,也不能指望一个安全系统解决所有问题”

2020/6/11
articleCard.readMore

2019年度IoT高级威胁研究笔记分享

2019年开始,我以360Netlab未知威胁检测系统去披露监测到的一些未知的恶意软件,未知的Exploi

2020/4/11
articleCard.readMore

如何去设计和开发Anglerfish蜜罐

去年,我在360Netlab沙龙和ISC2018上分享了《通过Anglerfish蜜罐发现未知的恶意软件威胁》这个议题,会后有跟一些听众简单交流,但我觉得还不够。我还需要写一篇文章来描述下Anglerfish蜜罐的一些核心思路和技术。

2019/9/8
articleCard.readMore

如何去挖掘物联网环境中的高级恶意软件威胁

今天我在KCon 2019上分享了《如何去挖掘物联网环境中的高级恶意软件威胁》,这个议题内容是我从2017年

2019/8/25
articleCard.readMore

恶意软件作者也长得像高晓松?

最近有一部电视剧《大江大河》,里面有个小女孩叫梁思申(男主的第二任妻子),把会的知识点故意答错,只求试卷考个

2018/12/14
articleCard.readMore

Satan勒索软件已经更新到4.6版本了

从11月12号开始,我在twitter上公布了一个新的Linux僵尸网络家族后台,我那时也没意识到这是Sat

2018/12/4
articleCard.readMore

一个XorDDoS僵尸网络变种的C2后台

这是一个XorDDoS僵尸网络变种的C2后台,专注于SSH暴力破解,C2后台界面还挺漂亮的,就是有漏洞。--

2018/11/28
articleCard.readMore