搜索精彩内容
包含"what is sso"的全部内容
大数据安全保护思考 – 作者:mcvoodoo
*本文原创作者:mcvoodoo,本文属FreeBuf原创奖励计划,未经许可禁止转载大数据安全保护思考随着大数据时代的来临,企业数据开始激增,各种数据在云端、移动设备、关系型数据库、大数据库平台、...
【2月20日晚间更新】部分B站帐号被发现可直接登录360快视频,B站回应系用户此前注册过 – 作者:kylin1415
新年第一个奇葩事件出现,360的快视频团队疑似拖了bilibili的裤子,并直接用在自己的用户注册信息上,细思极恐……2月20日晚间,B站回应称,至今并未发现B站的用户账号信息被泄露的证据。对于未...
glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 – 作者:安全之光
0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一些变化,我们知道 ge...
经验分享 | 一句话免杀编写思路 – 作者:crhua
*本文原创作者:crhua,本文属FreeBuf原创奖励计划,未经许可禁止转载前言在渗透测试时,我们向网站服务器写入一句话webshell时,往往会被某狗,某锁,某卫士拦截,导致我们拿不下shell。一句话...
BUF早餐铺 | 苹果iBoot源代码在GitHub上泄漏;加州选民数据库在此发生在线泄漏事件;Chrome浏览器7月开始会将所有http站点列为不安全 – 作者:Elaine_z
今天的新闻包括:苹果 iBoot 源代码在 GitHub 上泄漏;加州选民数据库在此发生在线泄漏事件;Chrome浏览器 7 月开始会将所有 http 站点列为不安全;瑞士电信巨头 Swisscom 遭遇数据泄露,影响 80 万...
打造一款属于自己的远程管理软件(二) – 作者:Mr极目楚天舒
*本文原创作者:Mr极目楚天舒,本文属FreeBuf原创奖励计划,未经许可禁止转载前一篇文章介绍了软件的整体架构,接下来对被控端进行详细讲解,主要介绍被控端各个功能模块的关键技术以及开发过程...
PassGAN:一种关于密码破译的深度学习方法(二) – 作者:DigApis
II.背景和相关工作在这部分,我们展示关于深度学习和GANs的简短概述。然后,我们回顾密码破译的最新情况。A. 深度学习在90年代中期,一些机器学习方法,比如support vector machines[6...
Linux本地内核提权漏洞(CVE-2017-7184) – 作者:ellenZ
实验内容此漏洞主要利用了linux内核IPSEC框架(自linux2.6开始支持)中的一个内存越界漏洞,CVE编号为CVE-2017-7184。IPSEC协议简介IPSEC是一个协议组合,它包含AH、ESP、IKE协议,提供对数据包的...
RSA史上最强剖析,从小白变大神,附常用工具使用方法及CTF中RSA典型例题 – 作者:婷儿小跟班✧
*本文作者:婷儿小跟班✧,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 前言RSA加解密类题型是ctf题中常见题型,考点比较广泛,涉及各种攻击手法,以前在这栽了不少跟头,这里好好总结...
打造一款属于自己的远程管理软件(一) – 作者:Mr极目楚天舒
*本文原创作者:Mr极目楚天舒,本文属FreeBuf原创奖励计划,未经许可禁止转载本人为了工作中便于管理手中大量的计算机一直在寻找一款合适的远程控制软件。鉴于网上下载的远程控制软件大多都被不...