-
全球警報:安卓惡意軟件“Crocodilus”升級,偽造本地聯(lián)系人實施精準詐騙
【6月4日綜合報道】 據(jù)科技媒體Bleepingcomputer于6月3日披露,一款名為Crocodilus的安卓惡意軟件正在全球范圍內(nèi)加速傳播,其最新變種具備一項極具欺騙性的新功能:在受害者設(shè)備上創(chuàng)建偽造的本地聯(lián)系人,顯著提升詐騙電話的得手率。 網(wǎng)絡(luò)安全研究機構(gòu)Threat Fabric(荷蘭)在其最新研究報告中指出,Crocodilus最早于2025年3月現(xiàn)身,初期活動范圍主要局限于土耳其,功…... -
瘋狂的織夢CMS 半年告了近百家企業(yè)
2025年了,還有公司使用織夢cms搭建網(wǎng)站嗎? 答案有的,而且還有很多,這些基本都是企業(yè)網(wǎng)站,之所以這么多是由于多年前使用了織夢CMS做企業(yè)官網(wǎng),一直沒有變更過,所以現(xiàn)在織夢原公司一告一個準。 主機幫通過愛企查發(fā)現(xiàn)織夢CMS主體公司上海卓卓網(wǎng)絡(luò)科技有限公司近半年就告了近百家企業(yè),幾乎每月都有十來個開庭公告。 這里真的不得不服這家公司,鐮刀就沒停過,連續(xù)告了45年了,每年都幾百家被告,靠告侵權(quán)的賠…... -
國際刑警端了黑客常用 AVCheck 木馬病毒測試平臺
6 月 2 日消息,國際刑警發(fā)文,宣布成功關(guān)閉了一家名為“AVCheck”的木馬病毒測試平臺,該平臺正如其名,主要供黑客們測試自己的木馬病毒是否能被主流殺毒軟件檢測出來。 據(jù)悉,黑客們在付費后即可在相應(yīng)平臺上傳自己的文件,平臺會以匿名方式在 26 種殺毒引擎中對黑客上傳的文件進行掃描,同時平臺還能提供一系列域名 / IP 地址檢測服務(wù),幫助黑客們了解他們的 C2 服務(wù)…... -
HTTP/2與HTTP/3的優(yōu)勢對比
HTTP/2 和 HTTP/3 都是對傳統(tǒng) HTTP/1.x 協(xié)議的重大改進,旨在提升網(wǎng)絡(luò)性能、效率和安全性。以下是它們的主要優(yōu)勢對比: HTTP/2 的核心優(yōu)勢 多路復(fù)用 (Multiplexing) 允許在單個 TCP 連接上同時傳輸多個請求和響應(yīng),避免了 HTTP/1.1 的隊頭阻塞(Head-of-Line Blocking)。 顯著減少延遲,提升頁面加載速度(尤其對資源密集的網(wǎng)站)。 頭…... -
阿里云服務(wù)器還有5個月到期可以退的嗎?
根據(jù)您提供的信息和阿里云的相關(guān)規(guī)則,以下是關(guān)于“服務(wù)器還有5個月到期是否可以退訂”的詳細解答: 1. 確認退訂條件 包年包月實例支持退訂您的服務(wù)器是包年包月實例,因此支持退訂操作。但需要注意以下限制: 如果您的實例綁定了云市場收費鏡像,則無法單獨退訂。 如果實例資源參與了特定促銷活動或優(yōu)惠計劃,可能不允許中途退訂。 如果存在未支付訂單,實例也無法退訂。 退訂配額限制如果您的ECS退訂次數(shù)已超過賬戶…... -
慢速攻擊頻率及防護策略分析
慢速攻擊(如Slowloris)的核心特征在于極低的請求速率而非高頻訪問,其目的是通過長期占用服務(wù)器連接資源而非快速耗盡帶寬。具體頻率因攻擊類型而異,但通常遠低于正常用戶行為,以下是詳細分析: 1. 慢速攻擊的頻率特征 整體邏輯:攻擊者會建立大量連接,但每個連接以極低速發(fā)送/接收數(shù)據(jù)(如幾分鐘甚至幾十分鐘完成一個請求),而非追求單位時間內(nèi)的請求次數(shù)。 典型速率示例: 數(shù)據(jù)發(fā)送速率:每1~10秒發(fā)送…... -
百度云防護全站單IP訪問頻率設(shè)置教程
設(shè)置單IP訪問頻率是一種應(yīng)對高頻攻擊不錯的手段,很多同學(xué)在使用百度云防護做全站單IP訪問頻率的時候不會設(shè)置,都會設(shè)置錯誤,導(dǎo)致誤攔截,今天主機幫就來教大家如何設(shè)置全站單IP訪問頻率。 1.進入 Web防護-Web防護規(guī)則 2.創(chuàng)建或者編輯已創(chuàng)建好的規(guī)則,開啟訪問頻率限制,并添加防護策略 3.編輯策略 策略名稱:全站頻率限制 URI:/ 匹配類型:/前綴匹配 URI為/表示www.zhujib.co…... -
百度云防護 識別訪問真實用戶 IP 設(shè)置教程
默認情況下,開啟百度云防護CDN后,網(wǎng)站日志的請求IP只會顯示 百度云防護的代理IP。 今天我們以為寶塔面板-Nginx web服務(wù)器為例,給大家做個參考。 1.首先進入寶塔面板-軟件商店-找到Nginx 點設(shè)置 2.點配置文件 找到: access_log /www/wwwlogs/access.log; 前面加入: set_real_ip_from 127.0.0.1; # 設(shè)置信任的代理服務(wù)…... -
百度云防護上線七層代理防御功能
經(jīng)過主機幫多次建議,百度云防護上線了第三方七層代理防御功能。 該功能的主要用作是可以在網(wǎng)站訪問前面增加第三方的高防或CDN產(chǎn)品。 比如我們想用阿里云CDN,但是阿里云CDN默認web應(yīng)用防火墻(WAF)能力的,我們又不想用阿里云的web應(yīng)用防火墻套餐怎么辦?有了這個功能后,我們就可以實現(xiàn)既可以用阿里云CDN,也可以用百度云防護WAF功能了。 客戶訪問——阿里云CDN——百度云防護WAF——你的服務(wù)…... -
GitLab AI 助手曝高危提示詞注入漏洞 黑客可繞過檢測植入惡意代碼
5 月 27 日消息,安全公司 Legit Security 發(fā)文,披露 GitLab 的 AI 助手 GitLab Duo 存在一項提示詞注入漏洞,黑客可以通過嵌入提示(prompt injection)的方式,讓 GitLab Duo 輸出任何黑客想要實現(xiàn)的內(nèi)容。 據(jù)介紹,GitLab Duo 是一款基于 Anthropic 開發(fā)的大語言模型 Claud…...
精選文章
-
今日防護日志:某客戶網(wǎng)站被CC攻擊被百度云防護智能攔截
好久沒有寫CC攻擊的防御案例了,主要是現(xiàn)在黑客攻擊網(wǎng)站的案例有點少。 不過,今天主機幫收到了百度智能云的短信提醒,某個客戶正在遭受攻擊。 主機幫登陸該客戶網(wǎng)站查看處于正常打開狀態(tài),這個客戶的網(wǎng)站是行業(yè)網(wǎng)站,平時流量不錯,可能遭到競爭對手惡心攻擊是正常的。 我們登陸百度云防護-攻擊日志查看,發(fā)現(xiàn)攻擊只有5分鐘左右,這應(yīng)該是競爭對手在某些黑客平臺購買的攻擊服務(wù),攻擊不大,但如果沒有防火墻的話,足以癱瘓… -
高防IP 500G防御能抗DDoS無視CC攻擊嗎?
答案是:當然不能無視CC攻擊。 CC攻擊本質(zhì)上是通過大量的請求使業(yè)務(wù)的源服務(wù)器承受不住攻擊,從而無法正常訪問。 與一般DDOS不同,雖然CC攻擊也是一種DDOS,但是CC攻擊不需要很大的流量,只需要針對程序應(yīng)用的弱點進行大量非法請求,就可以很輕松的使服務(wù)器癱瘓。 如果說DDOS是一種簡單粗暴的攻擊方式的話,CC攻擊就是一種針對弱點的攻擊。 防御CC攻擊需要對防火墻有很高的要求,除了需要防火墻具備識… -
服務(wù)器被攻擊了如何解決?(服務(wù)器被DDOS攻擊的應(yīng)對策略)
面對DDoS攻擊,可以采取以下策略進行應(yīng)對: 1 更換高防服務(wù)器 顧名思義就是帶防御的服務(wù)器,這種服務(wù)器一般部署在高防數(shù)據(jù)中心,數(shù)據(jù)中心擁有很強大的防御設(shè)備及網(wǎng)絡(luò),可以應(yīng)對各類DDOS攻擊。而數(shù)據(jù)中心防御能力一般是收費的,如100G峰值2000左右一個月,300G峰值 3000多一個月,這樣算,數(shù)據(jù)中心會給每個高防服務(wù)器的IP設(shè)置好對相應(yīng)的防御能力,當你的DDOS峰值超量后,數(shù)據(jù)中心就會暫時停止你… -
利用高防IP防御427G DDOS攻擊的實戰(zhàn)經(jīng)驗
前段時間主機幫的這位客戶剛被DDOS攻擊超過300G,今天攻擊更是超過了400G,直接導(dǎo)致了兩個高防IP出現(xiàn)短暫的封禁狀態(tài)。 好在我們利用DNS自動監(jiān)控切換功能,及時對DNS進行了調(diào)整,自動切換可用的高防IP,我們知道如果利用單個高防IP來硬抗DDOS攻擊的話,損失會非常大,原因是超過300G的 DDOS防御價格相當昂貴的。 我們利用兩個300G的高防IP,進行了輪流切換,最后用騰訊云安全CDN來… -
阿里騰訊云服務(wù)器屏蔽Censys防止黑客查詢網(wǎng)站服務(wù)器IP
Censys這個網(wǎng)站屬實牛P,可以通過各種掃描查到已經(jīng)使用了CDN的網(wǎng)站源服務(wù)器IP,不僅可以通過SSL證書查到服務(wù)器IP,還可以掃描全網(wǎng)IP分析這個IP綁定了哪個域名,簡直是黑客攻擊網(wǎng)站必備。 為了防止網(wǎng)站被黑客查到源服務(wù)器IP,我們最直接的方法是通過服務(wù)器安全組把Censys的掃描IP全部給屏蔽了。 162.142.125.0/24 167.94.138.0/24 167.94.145.0/2… -
網(wǎng)站使用小服務(wù)商的高防CDN會有什么風(fēng)險
最近,一位站長聯(lián)系上主機幫購買高防CDN,這位客戶之前聯(lián)系過主機幫的,后來因為這邊價格貴點,所以沒有買,后來去買了一家小服務(wù)商的產(chǎn)品,主機幫以為這事就這么過去了,沒想到這位客戶又聯(lián)系上了主機幫,表示下個月要買,原因如下圖: 所以,我今天主機幫給大家科普下使用小服務(wù)商高防CDN的風(fēng)險: 1.不穩(wěn)定 這是最普遍的現(xiàn)象,小服務(wù)往往資源有限,防御不了大型的攻擊,一但遭遇大型攻擊,會影響整個網(wǎng)絡(luò),即使不是你… -
使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器
最近,主機幫接了一位客戶接入百度云防護,服務(wù)器更換了新IP,用了百度云防護CDN隱藏起來,結(jié)果沒兩天服務(wù)器又被DDOS了。 主機幫在確認新?lián)Q的IP沒有使用過后,域名也沒有解析暴露過IP的情況下,我們通過censys查詢域名,發(fā)現(xiàn)居然可以輕松的查到源服務(wù)器IP。 原來是客戶的源服務(wù)器在部署SSL證書的時候泄漏了源服務(wù)器IP,在某些情況下,服務(wù)器IP如果沒有部署SSL證書的話,會默認把服務(wù)器的第一個網(wǎng)… -
百度云防護更新了安全報表功能
今天有登陸百度云防護管理的同學(xué),一定注意到,百度云防護的安全報表更新了。 可看的數(shù)據(jù)增多了,如安全規(guī)則更新、防護域名、域名被攻擊次數(shù)、CC攻擊次數(shù)等。 可以讓我們很直觀的查看網(wǎng)站被的安全防護情況,非常不錯的更新。 目前百度云防護幾乎每月都有更新,產(chǎn)品正在不斷完善,有需要的同學(xué)可以聯(lián)系主機幫購買,價格優(yōu)惠。