安全博客
安全研究团队分享真实攻防案例、排查思路与加固最佳实践,帮助你少走弯路。
从一次 Webshell 入侵复盘:攻击者如何在 12 分钟内拿下整台服务器
本文还原一个真实入侵案例,从上传点绕过、权限提升到持久化驻留,并给出 Aegis神盾的对应检测与阻断链路。
阅读全文 →生产服务器最小化加固清单:20 项必须做、5 项千万别做
基于上千台线上主机运维经验,我们总结出一份可直接落地的 Linux 加固基线,兼顾安全与可用性。
阅读全文 →部署一个 SSH 蜜罐后,我们捕获了 8 万次暴力破解
用一周时间记录攻击者的自动化工具链与字典特征,并反推出当前主流爆破流量的来源画像。
阅读全文 →WAF 规则不是越多越好:如何用语义分析干掉 90% 的误报
传统正则规则在业务复杂场景下误报频发。我们聊聊基于语义与行为的检测思路,以及灰度上线策略。
阅读全文 →