包含"my vp"的全部内容
SSH 暴力破解趋势:从云平台向物联网设备迁移 | 云鼎实验室出品 - 作者:云鼎实验室-安全小百科

SSH 暴力破解趋势:从云平台向物联网设备迁移 | 云鼎实验室出品 – 作者:云鼎实验室

导语:近日,腾讯云发布2018上半年安全专题系列研究报告,该系列报告围绕云上用户最常遭遇的安全威胁展开,用数据统计揭露攻击现状,通过溯源还原攻击者手法,让企业用户与其他用户在应对攻击时...
admin的头像-安全小百科admin3年前
0140
如何“爆破检测”加密密码字段和存在验证码的Web系统 - 作者:shystartree-安全小百科

如何“爆破检测”加密密码字段和存在验证码的Web系统 – 作者:shystartree

*本文原创作者:shystartree,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景一直想对本人公司所在的某管理平台(下文简称为A平台)进行一下弱口令检测,但是该平台做了设置验证码(做了...
admin的头像-安全小百科admin3年前
0130
经验分享|谈谈渗透测试中的信息搜集 - 作者:crhua-安全小百科

经验分享|谈谈渗透测试中的信息搜集 – 作者:crhua

最近找了一份安全实习,每天对着目标站点进行渗透测试。渗透测试的第一步是信息搜集,那么你的信息搜集完整性决定了你渗透测试的结果,'知己知彼,百战不殆',在此,我分享下我信息搜集的一些经...
admin的头像-安全小百科admin3年前
0380
深入了解Json Web Token之概念篇 - 作者:NinthDevilHunster-安全小百科

深入了解Json Web Token之概念篇 – 作者:NinthDevilHunster

以下,可能你能够在各大网站上搜到,但是对于JWE 的内容,却鲜有见闻。下文是我读了json web token handle book后,用自己的理解写下的,如有疑问,欢迎评论。主要参考文本JWT Hand Book,部分...
admin的头像-安全小百科admin3年前
080
技术讨论 | 记一次Node.Js反序列化攻击测试 - 作者:Hydralab-安全小百科

技术讨论 | 记一次Node.Js反序列化攻击测试 – 作者:Hydralab

严正声明:本文仅限于技术讨论,严禁用于其他用途。Node.js是一个Javascript运行时环境。它封装了GoogleV8引擎,该引擎可以高效地执行Javascript。另外,Node.js还进行了一些优化并提供了替代AP...
admin的头像-安全小百科admin3年前
0520
深入了解Json Web Token之实战篇 - 作者:NinthDevilHunster-安全小百科

深入了解Json Web Token之实战篇 – 作者:NinthDevilHunster

前言在上一篇文章中,我介绍了 Json Web Token 的相关概念。在这篇文章中,我主要介绍JWT的相关攻击,并引用了一些CTF题目。查看上一篇文章: 深入了解Json Web Token之概念篇:http://www.f...
admin的头像-安全小百科admin3年前
090
OverTheWire-Bandit 1-27 - 作者:crayon-安全小百科

OverTheWire-Bandit 1-27 – 作者:crayon

OverTheWire-Bandit 1-27官网:http://overthewire.org/wargames/bandit/强盗战争是针对绝对的初学者。它将教授需要能够玩其他战争游戏的基础知识,通过这个游戏能学习到很多Linux的基础知识。...
admin的头像-安全小百科admin3年前
0110
这些年iOS AppStore 套壳开发上架(棋牌,彩票,金融原油期货类App)过程-系列2 - 作者:ioszhifu88-安全小百科

这些年iOS AppStore 套壳开发上架(棋牌,彩票,金融原油期货类App)过程-系列2 – 作者:ioszhifu88

在之前的文章里《 这些年iOS AppStore 套壳开发上架过程》说过了这些年iOS AppStore 套壳开发上架过程-从棋牌类到彩票类在到如今的金融原油期货类App-过程中所遇到的一些开发问题及解决方案...
admin的头像-安全小百科admin3年前
0120
web安全Wargame—Natas解题思路(1-26) - 作者:i春秋学院-安全小百科

web安全Wargame—Natas解题思路(1-26) – 作者:i春秋学院

前言:Natas是一个教授服务器端Web安全基础知识的 wargame,通过在每一关寻找Web安全漏洞,来获取通往下一关的秘钥,适合新手入门Web安全。传送门~接下来给大家分享一下,1-20题的WriteUp。Nat...
admin的头像-安全小百科admin3年前
040
浅谈扫描器之加速篇 - 作者:dawner-安全小百科

浅谈扫描器之加速篇 – 作者:dawner

众所周知,在渗透测试中,除了内网和敏感线上环境,我们会尽可能用上高效的扫描器。虽然说打造扫描神器主要是靠规则和POC,不过它们也需要稳定而健壮的引擎,这就不得不谈到如何有效地对单线程...
admin的头像-安全小百科admin3年前
0110