搜索精彩内容
包含"what is sso"的全部内容
CNNVD 关于PHP输入验证安全漏洞的通报 – 作者:CNNVD
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。近日,国家信息安全漏洞库(CNNVD)收到关于PHP输入验证安全漏洞(CNN...
高收益的笨办法:暴破在Windows提权中的应用 – 作者:yangyangwithgnu
* 本文作者:yangyangwithgnu,本文属FreeBuf原创奖励计划,未经许可禁止转载千辛万苦拿下的 webshell 不是 www-data 用户就是 networkservice 权限,要想拓展攻击面、扩大战果,提权,是必经之...
内网渗透之端口转发与代理工具总结 – 作者:Brucetg
*本文作者:Brucetg,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。理论上,任何接入互联网的计算机都是可访问的,但是如果目标主机处于内网,而我们又想和该目标主机进行通信的话,就需要...
Ghost Tunnel:适用于隔离网络的WiFi隐蔽传输通道 – 作者:qingxp9
一、前言Ghost Tunnel是一种可适用于隔离环境下的后门传输方式,可在用户无感知情况下对目标进行控制及信息回传(不创建或依赖于任何有线、无线网络,甚至不需要外插任何硬件模块)。在4月的HIT...
迅速崛起的智慧城市及其相关风险 – 作者:米雪儿
所谓智慧城市,就是运用信息和通信技术手段感测、分析、整合城市运行核心系统的各项关键信息,从而对包括民生、环保、公共安全、城市服务、工商业活动在内的各种需求做出智能响应。这包含执法部...
Hadoop安全指南 – 作者:mcvoodoo
一、Hadoop基础框架在讲安全之前,先要做个基础普及。我猜国内很多安全人员对Hadoop的框架完全不了解,或知道的很少。Hadoop在应用当中,业务首要考虑的是性能扩展、集群存储扩展,而在方法上主...
跟着大公司学安全架构之云IAM架构 – 作者:mcvoodoo
云环境由于各种应用的发展以及来自不同设备和用户的访问,导致身份管理和访问安全成为一个关键问题。典型的安全问题是未授权访问、账户被盗、内部恶意等。因此需要一个可靠的安全访问机制,能够...
工具| Burp Suite API学习思路 – 作者:漏斗社区
Burp Suite是每个web安全学习者都接触过的集成平台,包含集合了多种渗透测试组件,除了强大的功能外,官方还提供API支持使用者开发插件,满足你独特的需求。 0x00 Burp Suite扩展模块斗哥这里...
GPON 漏洞的在野利用(二)——Satori 僵尸网络 – 作者:360Netlab
GPON 漏洞的在野利用(二)——Satori 僵尸网络本篇文章由 Rootkiter,yegenshen,Hui Wang 共同撰写。我们在之前的 文章 里提及,在本次GPON漏洞(CVE-2018-10561,CVE-2018-10562)公布以来...
观点|谈谈身份与访问管理(IAM)的12大趋势 – 作者:米雪儿
你可能已经注意到,在刚结束不久的RSA大会上大量讨论围绕“身份”展开,而且很多公司也开始将自己的产品贴上“身份与访问管理(IAM)”的标签,大谈“身份治理”、“身份背景/上下文”、“特权...