更多

各路安全专家长期关注腾讯安全,帮助TSRC提高腾讯产品安全水平,保障了腾讯数亿用户的安全在线生活。

丰富的礼品,丰厚的奖励,任您选~

多年的安全研究经验,最新的技术前沿报告,尽在TSRC博客频道。

  • 06

    Jul

    Hack Redis via Python urllib HTTP Header Injection

    利用python urllib http头注入对内网未授权redis服务进行getshell的实践

  • 23

    Jun

    浅谈iOS应用安全自动化审计

    Android应用的审计技术已经于相对成熟,而iOS应用审计系统在国内还是比较欠缺的。我们专门研发了一款针对iOS应用的自动化审计系统。除日常的应用审计外,也是希望它能够在安全应急上起到辅助的作用。本文主要是对这部分技术进行一些粗浅的探索。

  • 03

    May

    利用 Java Binary Webshell 对抗静态检测

    在大型互联网企业生产环境中,Webshell检测无疑是反入侵的一大重点工作,其中静态检测又是常用手段之一。深入分析各类web容器,我们发现静态检测存在各种先天的缺陷。本文介绍一种利用Java Binary Webshell对抗静态检测的方法,欢迎大家拍砖。

腾讯一直致力于保护广大用户的安全,腾讯安全应急响应中心(Tencent Security Response Center)非常欢迎广大用户向我们反馈腾讯产品和业务的安全漏洞,以帮助我们提升产品和业务的安全性。