五種不尋常的身份驗證繞過技術(shù) 2023-02-01
為此安全防護人員不斷在開發(fā)新的認證方法,保障組織的網(wǎng)絡(luò)安全。盡管單點登錄(SSO)等工具通常是對舊的登錄用戶方式的改進,但這些技術(shù)仍然可能...詳情>
您的密碼是如何落入壞人之手的? 2023-01-30
對于我們大多數(shù)人來說,密碼只是無數(shù)在線服務(wù)最常用的身份驗證方法。但對于網(wǎng)絡(luò)犯罪分子而言,它的意義遠不止于此——進入他人生活的捷徑、至...詳情>
云黑客攻擊:為什么API仍是最大威脅? 2023-01-30
云計算是數(shù)字化轉(zhuǎn)型的核心部分。大多數(shù)企業(yè)如今都在使用基于云的各種服務(wù)。這些服務(wù)能夠幫助企業(yè)在這不斷變化的時代保持敏捷與韌性。詳情>
WebCrack:網(wǎng)站后臺弱口令批量檢測工具 2023-01-12
在做安全測試的時候,隨著資產(chǎn)的增多,經(jīng)常會遇到需要快速檢測大量網(wǎng)站后臺弱口令的問題。 然而市面上并沒有一個比較好的解決方案,能夠支持...詳情>
DNS故障診斷及問題分析示例 2023-01-11
互聯(lián)網(wǎng)基于 TCP/IP 協(xié)議。為了方便管理網(wǎng)絡(luò)內(nèi)的主機,整個互聯(lián)網(wǎng)分為若干個域 (domain),每 個域又可以再分為若干個子域,例如,.com,.org,....詳情>
如何向一個外行人解釋,一個Windows系統(tǒng)有多復(fù)雜? 2023-01-11
如何向一個外行人解釋,一個 Windows 系統(tǒng)有多復(fù)雜? 比如從代碼行數(shù)、開發(fā)難度,參與人員的數(shù)量,開發(fā)的時間長度等等角度講述 回答者:L...詳情>
XXE漏洞快速入門 2023-01-05
XXE就是XML外部實體注入,當允許引用外部實體時, XML數(shù)據(jù)在傳輸中有可能會被不法分子被修改,如果服務(wù)器執(zhí)行被惡意插入的代碼,就可以實現(xiàn)攻...詳情>
記錄一次攻防演練中的代碼審計(突破) 2022-12-22
在一次授權(quán)的攻防項目中,我和我的一個好兄弟在滲透過程中發(fā)現(xiàn)一個目標存在mssql注入,通過注入拿到了管理員的賬號和密碼。詳情>
2022年頂級網(wǎng)絡(luò)安全專家最愛用的10大工具 2022-12-21
網(wǎng)絡(luò)安全專家在工作中,通常會使用哪些工具和軟件?今天我們來看看10個網(wǎng)絡(luò)安全專家最常用的軟件工具分別是哪些。詳情>
黑客常用術(shù)語,肉雞、木馬、后門、掛馬 2022-12-21
“肉雞”是一種很形象的比喻,比喻那些被黑客控制的電腦,對方可以是Windows系統(tǒng),也可以是 UNIX/LINUX系統(tǒng),可以是普通的個人電腦,也可以是...詳情>
熱問標簽 更多>>
在線提問
專業(yè)導(dǎo)師線上坐鎮(zhèn),解答個性化學習難題
提交問題