包含"Dek be b"的全部内容
【转】JSONP与CORS漏洞挖掘-安全小百科

【转】JSONP与CORS漏洞挖掘

前言 本文从笔者自己对同源策略的理解来谈谈与之相关的JSONP劫持和CORS错误配置这两类安全问题。 同源策略(SOP) 同源策略限制从一个源加载的文档或脚本与来自另一个源的资源进行交互,这是一个用...
admin的头像-安全小百科admin3年前
0230
PassGAN:一种关于密码破译的深度学习方法(二) - 作者:DigApis-安全小百科

PassGAN:一种关于密码破译的深度学习方法(二) – 作者:DigApis

II.背景和相关工作在这部分,我们展示关于深度学习和GANs的简短概述。然后,我们回顾密码破译的最新情况。A.    深度学习在90年代中期,一些机器学习方法,比如support vector machines[6...
admin的头像-安全小百科admin3年前
0600
PassGAN:一种用于密码破译的深度学习方法 - 作者:DigApis-安全小百科

PassGAN:一种用于密码破译的深度学习方法 – 作者:DigApis

III.GAN的构造和参数 利用GAN的能力有效的评估训练集包含的口令的概率分布。我们实验了一些参数。在这一部分,我们讲解GANs在具体构架和参数方面的选择。 我们通过Gulraiani团队的IWGAN(Imp...
admin的头像-安全小百科admin3年前
070
盛大游戏安全实验室招聘安全工程师 - 作者:biboro-安全小百科

盛大游戏安全实验室招聘安全工程师 – 作者:biboro

首先,这又是一篇招聘文章。这次,我可以给出工资范围,20K-30K(安全数据分析师)。如果面试给力的话,确定录取我会帮你争取更多。接下来,是正文。此次招聘人数还是2人,实习生一枚,安全数据...
admin的头像-安全小百科admin3年前
0240
动态分析小示例|08CMS SQL 注入分析 - 作者:漏斗社区-安全小百科

动态分析小示例|08CMS SQL 注入分析 – 作者:漏斗社区

0x00 背景本周,拿到一个源码素材是08cms的,这个源码在官网中没有开源下载,需要进行购买,由某师傅提供的,审计的时候发现这个CMS数据传递比较复杂,使用静态分析的方式不好操作,刚好这周小...
admin的头像-安全小百科admin3年前
0130
跟着大公司学数据安全架构之AWS&Google - 作者:mcvoodoo-安全小百科

跟着大公司学数据安全架构之AWS&Google – 作者:mcvoodoo

近年来数据泄漏的事件层出不穷,网上可以搜到大量的数据泄漏新闻。从业者也都明白,数据泄漏只是一个结果,而原因有很多种,可能是一个越权漏洞,也可能是一个弱口令,有N种可能都会导致泄漏。...
admin的头像-安全小百科admin3年前
0120
加密货币2018大事记 | 你来偷,他来抢,币圈是否真的无宁日? - 作者:AngelaY-安全小百科

加密货币2018大事记 | 你来偷,他来抢,币圈是否真的无宁日? – 作者:AngelaY

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 这个夏天,也许混在安全圈的你不知不觉成了一名“菊外人”,但你...
admin的头像-安全小百科admin3年前
070
浅谈扫描器之加速篇 - 作者:dawner-安全小百科

浅谈扫描器之加速篇 – 作者:dawner

众所周知,在渗透测试中,除了内网和敏感线上环境,我们会尽可能用上高效的扫描器。虽然说打造扫描神器主要是靠规则和POC,不过它们也需要稳定而健壮的引擎,这就不得不谈到如何有效地对单线程...
admin的头像-安全小百科admin3年前
0110
Ecshop2.x代码执行漏洞动态调试分析 - 作者:alphalab-安全小百科

Ecshop2.x代码执行漏洞动态调试分析 – 作者:alphalab

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景介绍号称国内最大的开源网店系统,可以直接远程写入webshell...
admin的头像-安全小百科admin3年前
0110
网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 - 作者:AdlerI-安全小百科

网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 – 作者:AdlerI

2018 年 10 月 10 日,我国正式发布威胁情报的国家标准——《信息安全技术网络安全威胁信息格式规范Information security technology — Cyber security threat information format》(GB/T 3664...
admin的头像-安全小百科admin3年前
0220