终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

司马南|脱口秀算什么?

网友建议:远离举报者李X夫!

自由微信安卓APP发布,立即下载! | 提交文章网址

字节跳动安全中心

安全攻防再度来袭,安全范儿沙龙带你围观对垒

攻防无恒,安全无界。近年来,伴随实网演练的普及,企业安全攻防建设的重要性日益提升,攻防对抗成为检验甲方安全水位建设的重要指标之一。而攻防技术的更迭之快、方式之多,也吸引着每一个热爱技术的安全人去钻研去探讨。未知攻焉知防,在攻防双方对垒的过程中,可以考验出防守方在安全防护能力以及安全事件的检测发现和应急能力,同样在实网演练的场景下,也可有效的检验攻击方的工具效果,扩充攻击实战场景,优化攻击链条。11月24日,第八期安全范儿「甲方安全攻防建设」冬季技术沙龙如期而至。诚意满满,献上满满干货,本次沙龙邀请京东蓝军、小米蓝军及字节安全的攻防专家,分享攻防实战建设思路,突破技巧,盘点最新攻防策略“套路”,助力大家不断完善攻防建设能力,提升企业安全水位。议题亮点看这里京东蓝军如何利用逻辑漏洞实现攻击目标字节安全流量分析能力怎样检测安全漏洞小米蓝军行动风险与安全建设如何相结合生产网中的K8s新攻击面与安全威胁分析本场沙龙围绕当下热门的攻防建设话题“攻防演练、漏洞挖掘技术、企业安全、K8s攻防、流量分析、API安全等”展开,议题均来自行业实战案例、一线实战技术专家沉淀。让我们一起看看四个议题的具体内容吧。1京东蓝军视角下的逻辑漏洞利用和治理议题介绍:随着自动化漏洞发现能力的提升,常规漏洞类型呈现大幅降低趋势。但与此同时,逻辑漏洞呈现大幅上升趋势,占比超过50%。零元购、越权漏洞大量产生,给电商企业带来巨大经济损失、以及敏感信息泄露风险隐患。本次议题结合实际的案例从蓝军的视角总结逻辑漏洞挖掘思路,并利用逻辑漏洞实现攻击战略目标,触达业务痛点。讲师介绍:黄嘉隆,京东蓝军团队安全研究员主要负责Web安全研究、代码审计、漏洞挖掘等方面的工作,独立挖掘国内知名OA系统多个RCE
2022年11月9日

AOSP Bug Hunting with appshark (1): Intent Redirection

"/Users/admin/submodules/appshark/out/vulnerability/17-IntentRedirectionBabyVersion.html",
2022年11月2日

正式开源!字节安全团队自研敏感信息保护方案 GoDLP

118.6MB序号文件大小执行时间内存占用11K4.1ms128.6KB210K41.4ms1257.4KB3100K406.9ms12.3MB41M4.1s118.6MB测试环境:8
2022年3月11日

千队夺旗!2021ByteCTF二十强斩获决赛入场券

ByteCTF初赛圆满结束。来自528所高校的近千支队伍历经30小时的激烈角逐,最终20强战队脱颖而出,斩获决赛入场券!竞技盛宴,多元创新硬核赛题!2021
2021年10月20日

官宣|11月19日,字节跳动安全风控论坛与你相约!

由字节跳动安全与风控团队主办的「安全范儿高校挑战赛决赛」暨「字节跳动安全风控论坛」,将于2021年11月19日在北京举办。「安全风控论坛」作为字节跳动主办的第二届论坛,在2020年攻防论坛的基础上进行升级,内容涵盖到:漏洞挖掘、攻防对抗、企业安全建设、网络安全、业务风控、隐私计算等多个维度。全面介绍安全与风控团队如何服务字节跳动全球用户,以及如何与应对19亿月活场景下的各类网络安全与业务风控的挑战。同时安全风控论坛上,将推出全新的数据安全和隐私计算实验室,在全民关注个人隐私安全、各界共同关注数据安全的环境下,分享当前研究成果,共同探讨和提升广大用户的网络安全感。「字节跳动安全风控论坛」现启动2021年议题征集活动。现面向全行业的网络安全专家、网络安全学者、安全风控从业者等征集议题:议题征集Subject议题方向漏洞挖掘、攻防对抗、企业安全建设、网络安全、业务风控、隐私计算等Information提报信息演讲者:姓名、电子邮件地址、所属公司、照片、个人简介(包括但不限于姓名、所属公司、担任职务、学术成果、专利、曾演讲议题及会议等)。议题信息
2021年10月18日

Nodejs中模板引擎渲染原理与潜在隐患探讨

继续跟进,compileDebug是在可控范围内,filename也在可控范围内,但是filename被JSON.stringify进行转换了,无法逃逸出来,因此也无法污染函数代码。
2021年1月20日

字节跳动「安全范儿」攻防论坛圆满落幕,无恒实验室首次亮相

2020字节跳动「安全范儿」攻防论坛于12月13日在字节跳动公司圆满落幕。本次论坛是字节跳动安全与风控团队首次举办的线下论坛,邀请阿里资深安全专家、滴滴高级安全专家以及安全界从业者齐聚一堂,分享各自安全建设的心路历程及经验。会上字节跳动无恒实验室正式成立,展示攻防研究成果。ByteDance首场线下论坛,共话安全建设本次论坛中,字节跳动安全与风控团队负责人桑立锋带来《字节跳动的安全与风控》的主题分享,首次对外公开字节跳动安全与风控整体情况,解读团队能力全景图并对安全与风控重点能力进行介绍。截止目前,字节跳的安全与风控能力已经接入了300多个业务场景,覆盖了4000多个不同的风险场景,在平台上日均拦截违规的行为超过了10亿。来自阿里巴巴基础技术研究负责人杭特的议题:《甲方企业安全研究的基本问题》,为现场的观众分析了阿里的安全研究团队的定位、价值、核心目标和思路方向。每个公司对于风险判断是不一样的,希望通过方法论的内容,为大家提供借鉴参考,找到适合自身需求的技术和路线。信息安全的攻守话题一直被关注着,ATT&CK的出现让进攻有序可寻,然而如何做到全面防守且实时防护仍在探索中。滴滴安全围绕主机安全LCA,建立了实时数据安全、反入侵攻击等防护系统,滴滴高级安全专家刘敬良通过议题《实时反入侵攻击防护系统》,层层递进的介绍威胁发现模型,并对实时威胁防护体系进行整体思考,并从四个方面来更规范流程,推动解决方案的落地。字节跳动旗下全线产品总月活超过15亿,各类产品在服务用户的同时,背后隐藏的安全问题令安全团队时刻警惕。刘志带来议题《揭秘字节跳动15亿月活背后的安全攻防团队》,介绍了字节跳动攻防实验室的核心四件事情:攻防演练、漏洞挖掘、应急响应和SDLC。解答了如何通过一系列的渗透服务和入侵演练来提升整体安全防御水位,如何通过前沿科技主动发现并降低0day漏洞的影响等一系列问题。ByteDance字节跳动无恒实验室正式成立无恒实验室是由字节跳动资深安全研究人员组成的专业攻防研究实验室,实验室成员具备极强的实战攻防能力,研究领域覆盖渗透测试、APP安全、隐私保护、IoT安全、无线安全、漏洞挖掘等多个方向。实验室成员为字节跳动各项业务保驾护航的同时,不断钻研攻防技术与思路,发表多篇高质量论文和演讲,发现大量影响面广的0day漏洞。无恒实验室希望以最为稳妥和负责的方式降低网络安全问题对企业的影响,同时,通过实验室的技术沉淀、产品研发,致力于保障字节跳动旗下业务与产品的用户安全,让世界更加美好更加安全!活动当天的现场,来自无恒实验室的同学通过4个演示:企业Wi-Fi破解、个人手机安全、自研白盒工具、自研App漏洞检测工具,展示了攻防实验室目前的部分成果。值得一提的是,在实验室命名之初,在团队内部征集命名,来自清华大学的实习生同学的提供的“无恒”名字,最终中标。该同学也是第一届ByteCTF参赛选手后入职实习。ByteDance字节跳动安全范儿高校挑战赛正式落幕为期2天的字节跳动高校挑战赛暨第二届ByteCTF决赛,于13日上午11点圆满落下帷幕。本次大赛,面向全日制在读同学,提供30w专项基金和20+实习offer、复试直通卡等奖励。历时3个月,共有472所高校、783支战队和3000多位同学老师参与其中。最终来自清华大学的Redbud战队获得2020年度ByteCTF第一名,字节跳动技术副总裁洪定坤为他们颁发获奖证书及奖金。来自复旦大学的Whitzard战队,获得2020年度ByteCTF第二名,北京邮电大学的天枢战队、联合高校战队HuaShuiTeam、华中科技大学的L3H-sec战队,分别获得3-5名。2020年度ByteCTF最佳指导老师由清华大学Redbud战队指导老师诸葛建伟、华中科技大学L3h-sec战队指导老师韩兰胜、北京邮电大学天枢战队指导老师崔宝江三位老师获得。在高校挑战赛的ByteHACK赛道,个人组的前三名为:四川大学的王丛双、武汉工程大学的吴佳睿、杭州电子科技大学的阳辉,团队组的前三名为:HACK平头大队、HACK御攻、Day1安全团队。获奖老师及同学赋能安全,丰富生活,字节跳动安全与风控团队将秉持该理念,继续摸索钻研,不断积淀技术能力、分享安全经验、持续加大安全人才的挖掘培养。安全之路,道阻且长,字节跳动「安全范儿」系列活动期待与各位生态伙伴一同探索更为稳妥的解决方案和最佳实践,共建良好安全生态。
2020年12月15日

安全岗位详情|字节跳动安全与风控,超多岗位虚席以待

1、熟悉Objective-C、C/C++,具有扎实的编程功底及良好的编码习惯,有大型App开发经验优先;2、熟悉iOS开发环境,理解Objective-C
2020年8月28日

双月解锁36w+,ByteSRC团队功能上线!

点击蓝字关注我们本周即将迎来五一难得的5天小长假已经成为了我们的小期待可是还是不能畅快出行,成了好多小盆友的问号最终评论纷纷表示“还是老实在家躺着吧”是哇!宅家云聚会的种类可多了!云喝酒、云旅游、云健身不会错过和朋友的相聚不影响发展自己的兴趣呼朋唤友?不难找到共同兴趣?简单还能一起赚钱?当然是加入ByteSRC团队!5月起,ByteSRC
2020年4月27日

双月收入8.1w,请查收这份2020重启礼!

重启之后的2020回忆下这张人生表格吧!如果1个格子代表1个月,人生大概是900个格子,在一张A4纸上画一个30X30的表格,每过一个月就涂掉一格。20岁的你,大概是这样的一个进度:人生表格量化的时间人生,原来是如此的短暂。14天为单位的隔离76天的武汉重启每个人都经历了几乎2个月的居家生活开门已经是春天对于生活和工作灵活应对、拥抱变化ByteSRC邀你参与一场迭代更新!关键词一你好,萌新👋萌新亮相
2020年4月9日

字节跳动安全与风控2020校招补录&实习招聘进行中!

特殊时期,字节跳动2020春招所有岗位全流程在线笔试、视频面试。受疫情影响地区的同学,可协商入职日期,甚至远程入职在家办公。2020届的小伙伴们,错过秋招没关系,春招补录,在线等待优秀的你!2021届&2022届的小伙伴们,早准备早实习,还有转正机会哦。实习offer可保留6个月,有效期内可随时入职实习。字节跳动安全与风控部门全面招聘中,大批岗位虚席以待。欢迎广大小伙伴推荐或自荐,投递简历至
2020年3月30日

安全与风控校招&实习岗位详情

工作地点:北京、深圳欢迎广大小伙伴推荐或自荐,投递简历至到邮箱securityhr@bytedance.com或在「字节跳动安全中心」公众号后台留言。邮件标题请注明:校招/实习-姓名-城市-意向岗位校招&实习岗位详情安全方向后端开发工程师-安全方向职位描述:1、负责公司内部自动化安全产品的开发,完善平台自动化安全的能力;
2020年1月3日