包含"access control"的全部内容
CORS-Vulnerable-Lab:与COSR配置错误相关的漏洞代码靶场 - 作者:secist-安全小百科

CORS-Vulnerable-Lab:与COSR配置错误相关的漏洞代码靶场 – 作者:secist

此存储库包含与CORS配置错误相关的易受攻击代码。你可以在本地机器上配置易受攻击的代码,以实际利用与CORS相关的错误配置问题。在此,我想首先感谢@albinowax,AKReddy,Vivek Sir,Andrew Sir...
admin的头像-安全小百科admin3年前
080
ATT&CK之后门持久化 - 作者:alphalab-安全小百科

ATT&CK之后门持久化 – 作者:alphalab

前言 在网络安全的世界里,白帽子与黑帽子之间无时无刻都在进行着正与邪的对抗,似乎永无休止。正所谓,道高一尺魔高一丈,巨大的利益驱使着个人或组织利用技术进行不法行为,花样层出不穷,...
admin的头像-安全小百科admin3年前
0110
Typo3 CVE-2019-12747 反序列化漏洞分析 - 作者:Knownsec知道创宇-安全小百科

Typo3 CVE-2019-12747 反序列化漏洞分析 – 作者:Knownsec知道创宇

作者:mengchen@知道创宇404实验室时间:2019年7月31日1. 前言TYPO3是一个以PHP编写、采用GNU通用公共许可证的自由、开源的内容管理系统。2019年7月16日,RIPS的研究团队公开了Typo3 CMS的一个...
admin的头像-安全小百科admin3年前
0120
内网攻防备忘录 - 作者:cck-安全小百科

内网攻防备忘录 – 作者:cck

前言很早就想专门写一篇关于内网的文章,一直没有腾出空来,万万没想到,写下这篇文章的时候,竟然是我来某实验室实习的时间段:)信息搜集nmap扫描实时存活的ipnmap 10.1.1.1 --open -oG scan-re...
admin的头像-安全小百科admin3年前
0140
企业安全建设与态势感知 - 作者:insight-安全小百科

企业安全建设与态势感知 – 作者:insight

*全文为萧观澜本人工作经验总结,FreeBuf仅做整理,无任何修饰或故事化,原味呈现最真实的企业安全人心声作者简介 萧观澜,现任华为终端云服务principal engineer,负责华为终端云服务全线业...
admin的头像-安全小百科admin3年前
0240
Fortify SCA检测Java程序问题及解决方法 - 作者:Mr一凡先生-安全小百科

Fortify SCA检测Java程序问题及解决方法 – 作者:Mr一凡先生

本文是本公司软件进行安全评测的结果经验分享,纯属个人经验,如有问题请及时反馈~ 一、输入验证 1.1 sql注入 SQL Injection Abstract 通过不可信来源的输入构建动态 SQL 指令...
admin的头像-安全小百科admin3年前
0110
Mondoo:Cloud-Native安全和漏洞风险管理系统 - 作者:secist-安全小百科

Mondoo:Cloud-Native安全和漏洞风险管理系统 – 作者:secist

Mondoo是一个Cloud-Native安全和漏洞风险管理系统且开箱即用。Mondoo集成了主要的云环境,CI/CD环境和构建工具(如packer)以及资源调配工具Terraform,Ansible和Chef等。 Mondoo支持以下操...
admin的头像-安全小百科admin3年前
0170
Web标准安全性研究:对某数字货币服务的授权渗透 - 作者:secist-安全小百科

Web标准安全性研究:对某数字货币服务的授权渗透 – 作者:secist

表面下,现代Web只有通过不断增长的技术标准才能实现。标准旨在管理技术和数据的互操作性。Web标准是最广泛采用和快速发展的标准之一,其变化也经常引起浏览器供应商,Web开发人员和用户之间的...
admin的头像-安全小百科admin3年前
0430
某工厂安检病毒样本分析报告 - 作者:6cloud-安全小百科

某工厂安检病毒样本分析报告 – 作者:6cloud

一、事件概述近期,我公司员工在某工厂安全检查时发现了此病毒样本,由于客户安装的杀软没有识别此样本为恶意代码,但其他安全软件对此样本有响应,所以应客户要求,六方云超弦攻防实验室对此病...
admin的头像-安全小百科admin3年前
0350
2014年澳大利亚CTF靶场演练 - 作者:陌度-安全小百科

2014年澳大利亚CTF靶场演练 – 作者:陌度

看到在freebuf上面没有这个CTF靶场的解题过程就写下来记录一下。外国友人已经将整个CTF竞赛的题目**到虚拟机里面我们启动虚拟机就可以练习测试。CySCA2014-in-a-Box是一款虚拟机包含了CySCA2014...
admin的头像-安全小百科admin3年前
0270