包含"access control"的全部内容
Docker容器安全性分析 - 作者:狴犴安全团队-安全小百科

Docker容器安全性分析 – 作者:狴犴安全团队

Docker是目前最具代表性的容器技术之一,对云计算及虚拟化技术产生了颠覆性的影响。本文对Docker容器在应用中可能面临的安全问题和风险进行了研究,并将Docker容器应用环境中的安全机制与相关解...
admin的头像-安全小百科admin3年前
0140
【学员笔记】LINUX随堂笔记(十):LAMP服务搭建 - 作者:zltjwsys-安全小百科

【学员笔记】LINUX随堂笔记(十):LAMP服务搭建 – 作者:zltjwsys

接上文第11章 LNMP服务搭建一.lnmp即Nginx网站服务 Nginx是俄罗斯人编写的十分轻量级的HTTP服务器,Nginx,它的发音为“engine X”,是一个高性能的HTTP和反向代理服务器,同时也是一个IMAP/POP...
admin的头像-安全小百科admin3年前
0200
历史最全 WebGoat 8.0 通关攻略 - 作者:_Mask-安全小百科

历史最全 WebGoat 8.0 通关攻略 – 作者:_Mask

SQL Injection (intro)0x02select department from employees where first_name='Bob';0x03update employees set department='Sales' where first_name='Tobi';0x04alter table employees add c...
admin的头像-安全小百科admin3年前
0190
“海莲花”(OceanLotus)2019年针对中国攻击活动汇总 - 作者:腾讯电脑管家-安全小百科

“海莲花”(OceanLotus)2019年针对中国攻击活动汇总 – 作者:腾讯电脑管家

一、概述'海莲花'(又名APT32、OceanLotus),被认为是来自越南的APT攻击组织,自2012年活跃以来,一直针对中国大陆的敏感目标进行攻击活动,是近几年来针对中国大陆进行攻击活动最活跃的APT攻...
admin的头像-安全小百科admin3年前
0220
CVE-2019-19687: OpenStack Keystone Credentials API 信息泄露漏洞分析 - 作者:京东云安全-安全小百科

CVE-2019-19687: OpenStack Keystone Credentials API 信息泄露漏洞分析 – 作者:京东云安全

0x00 概述近期,国外研究员Daniel 'f0o' Preussker报告了OpenStack组件Keystone Credentials API中的一处缺陷。当Keystone 的部署配置中将enforce_scope设置为False时,list credentials接口的...
admin的头像-安全小百科admin3年前
0190
SELinux系统安全策略及其配置分析 - 作者:c9t9h5-安全小百科

SELinux系统安全策略及其配置分析 – 作者:c9t9h5

一、引言SELinux的全称是Security Enhanced Linux,是由美国国家安全部National Security Agency领导开发的GPL项目,于2001年3月发布,它是在Linux内核实现了灵活的和细粒度的非自主存取控制,...
admin的头像-安全小百科admin3年前
090
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080
Windows身份认证及利用思路 - 作者:DigApis-安全小百科

Windows身份认证及利用思路 – 作者:DigApis

一、Windows身份认证基础 1、认证过程 a、本地用户认证 在进行本地登录认证时操作系统会使用用户输入的密码作为凭证去与系统中的密码进行对比验证。 在系统内部运行流程如下winlogon.exe -&g...
admin的头像-安全小百科admin3年前
0250
Java动态类加载,当FastJson遇到内网 - 作者:KINGX安全引擎-安全小百科

Java动态类加载,当FastJson遇到内网 – 作者:KINGX安全引擎

都快2020年了,平时偶尔还是能遇到一些低版本的FastJson漏洞,现在遇到比较多的是部署在内网服务器上的场景。从外网对漏洞点进行探测,只有DNSLog可以成功请求回来,因为目标服务器没有外网、无...
admin的头像-安全小百科admin3年前
0200
基线检查平台之Linux与Windows - 作者:jerrybird-安全小百科

基线检查平台之Linux与Windows – 作者:jerrybird

最近在做安全基线检查相关的,网上有一些代码比较零散;也有一些比较完整的项目,比如owasp中的安全基线检查项目,但是收费;还有一些开源且完整的,比如lynis,但是不符合我的要求。我的要求如...
admin的头像-安全小百科admin3年前
080