包含"access control"的全部内容
CCNA快速学习--笔记整理1(原创) - 作者:test555-安全小百科

CCNA快速学习–笔记整理1(原创) – 作者:test555

Type ofnetwork devicesend devices (host):clients 客户机、servers 服务器End devices originate the data that flows through the network终端设备会发出通过网络传输的数据End devices a...
admin的头像-安全小百科admin3年前
0140
Shiro组件漏洞与攻击链分析 - 作者:深信服千里目安全实验室-安全小百科

Shiro组件漏洞与攻击链分析 – 作者:深信服千里目安全实验室

一、组件介绍Apache Shiro是一个功能强大且易于使用的Java安全框架,功能包括身份验证,授权,加密和会话管理。使用Shiro的API,可以轻松地快速地保护任何应用程序,范围包括小型的移动应用程序...
admin的头像-安全小百科admin3年前
0240
渗透测试岗位面试题多人实战大汇总 - 作者:bushihenshuai-安全小百科

渗透测试岗位面试题多人实战大汇总 – 作者:bushihenshuai

面试经验总结经过我对多个小伙伴的面试过程及结果分析,发现有很多人总喜欢说这个不怎么了解那个不怎么了解,如果你什么都不了解还来面什么试啊,所以切记,在面试过程中如果问到了你不会的技术...
admin的头像-安全小百科admin3年前
0200
浅谈Gartner2020年四大安全项目 - 作者:世平信息SPINFO-安全小百科

浅谈Gartner2020年四大安全项目 – 作者:世平信息SPINFO

Gartner近期公布了2020年度的十大安全项目:1) Securing Your Remote Workforce 远程办公安全2) Risk-Based Vulnerability Management 基于风险的漏洞管理3) Platform Approach to Detecti...
admin的头像-安全小百科admin3年前
060
未知攻焉知防—ATT&CK和产品安全 - 作者:中兴沉烽实验室-安全小百科

未知攻焉知防—ATT&CK和产品安全 – 作者:中兴沉烽实验室

作者:中兴沉烽实验室_jqz前言​ 在对产品进行安全功能设计,或者对产品进行安全测试的过程中,我们常常思考:安全功能设计的边界在哪里?安全功能设计是否有重叠?安全测试需要关注哪些点?安...
admin的头像-安全小百科admin3年前
0250
CVE 2020-14841 WebLogic JNDI注入绕过分析 - 作者:宽字节安全实验室-安全小百科

CVE 2020-14841 WebLogic JNDI注入绕过分析 – 作者:宽字节安全实验室

简介通过diff 升级包中weblogic的黑名单,我们发现新增了这个类:oracle.eclipselink.coherence.integrated.internal.cache.LockVersionExtractorLockVersionExtractor 分析package oracle.ecl...
admin的头像-安全小百科admin3年前
0450
利用社交账号精准溯源的蜜罐技术 - 作者:宽字节安全实验室-安全小百科

利用社交账号精准溯源的蜜罐技术 – 作者:宽字节安全实验室

简介蜜罐技术是一项已经产生很久的安全技术,普遍运用于情报收集、混淆黑客攻击面、拖延攻击时间。传统的蜜罐刻画的黑客肖像通常只能精确到一级ip,而通常黑客并不直接使用自身ip发起攻击,往往...
admin的头像-安全小百科admin3年前
0170
Akamai通过最新的平台更新,推出了一系列新的功能、产品和创新 - 作者:你要的白不是黑-安全小百科

Akamai通过最新的平台更新,推出了一系列新的功能、产品和创新 – 作者:你要的白不是黑

2020年10月14日——负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今天发布其边缘计算、媒体交付和安全方面的产品组合...
admin的头像-安全小百科admin3年前
0420
windows提权基础(一) - 作者:henryz-安全小百科

windows提权基础(一) – 作者:henryz

最近在准备OSCP的考试,将平时用到的一些方法结合网上一些方法总结为cheatsheet,便于梳理思路,后续会持续推出一些总结和利用,主要面向和我一样的初级学习者,希望能够共同进步1.powershell使...
admin的头像-安全小百科admin3年前
0140
CVE-2020-14882 Weblogic Console远程代码执行漏洞分析 - 作者:lyjsyqw-安全小百科

CVE-2020-14882 Weblogic Console远程代码执行漏洞分析 – 作者:lyjsyqw

0x00漏洞简述2020年10月30日, Oracle 官方的 CVE-2020-14882 Weblogic 代码执行漏洞 最新补丁可被绕过,该漏洞编号为 CVE-2020-14882 ,漏洞等级: 严重 ,漏洞评分: 9.8 。远程攻击者可以构...
admin的头像-安全小百科admin3年前
0200