首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    DGA域名的今生前世:缘起、检测、与发展

    恶意软件如今已经发展为威胁网络安全的头号公敌,为了逃避安全设施的检测,其制作过程也越来越复杂,其中一个典型做法是在软件中集成DGA(Domain Generation Algorithm)算法,产生速变域名,该方式作为备用或者主要的与C2服务器通信的手段,可以构造更加鲁棒的僵尸网络,做到对感染肉鸡的持续性控制。对应地,针对DGA算法的研究现在也是安全圈讨论的热点话题,学术界和工业界也有大量DGA域名检测的工作,但是在实际使用中存在误报过多的现象。由于传统DNS使用明文进行数据传输,造成严重的用户隐私泄露问题,DoT(DNS-over-TLS)、DoH(DNS-over-http)协议陆续通过RFC标准,用于保护用户隐私,但另一方面,加密DNS的使用将给DGA域名的检测带来新的挑战。

    03

    一种精确从文本中提取URL的思路及实现

    在今年三四月份,我接受了一个需求:从文本中提取URL。这样的需求,可能算是非常小众的需求了。大概只有QQ、飞信、阿里旺旺等之类的即时通讯软件存在这样的需求。在研究这个之前,我测试了这些软件这块功能,发现它们这块的功能还是非常弱的。这类软件往往也是恶意URL传播的媒介,如果不能准确识别出URL,相应的URL安全检测也无从谈起。而且网上也有很多使用正则表达式的方法,可是我看了下,方法简单但是不够精确,对于要求不高的情况可以胜任,但是如果“坏人”想绕过这种提取也是很方便的。(转载请指明出处)下面也是我在公司内部做的一次分享的内容:

    02

    关于解决ubuntu,windows双系统的引导,及时间不同步问题

    最后不得已只能格盘重装系统。。。建议在装的时候选择其中一个安装系统的分区来引导,这样做的好处就是当删除一个系统时,另一个系统不受影响。。。我是通过ubuntu来引导windows的,本人是win10+ubuntu16.04,如果引导界面不出现windows可在ubuntu系统的终端中,执行命令:sudo update-grub重启后一般就会出现windows的选项;引导默认是启动第一项ubuntu系统,有些小伙伴要修改默认启动的系统,可现在引导界面记住你要默认启动的系统从上到下是第几项,从0开始数,然后在终端中输入命令:sudo vim /boot/grub/grub.cfg,找到default 那项,默认是0,然后修改为你要默认启动系统的序号,然后重启就OK了。

    02

    强行关闭win10更新

    @echo off title BLOCK Win10AU! mode con cols=70 lines=15 color 1f echo ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ echo ※                    国安部门专用干掉win10更新                     ※ echo ※                                                                  ※ echo ※          Block Windows X Automatic Update By F1tz                ※ echo ※                                                                  ※ echo ※           先关掉360,腾讯管家,金山毒霸等杀毒软件~                 ※ echo ※           请确认右键选择“以管理员身份运行”此脚本               ※ echo ※                                                                  ※ echo ※                 Small white dress great god                      ※ echo ※  If you want to become an expert, please pay attention to me ".  ※ echo ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ echo. pause

    00
    领券