包含"oaut"的全部内容
cellopoint 邮件网关任意命令执行漏洞 - 作者:1e1e1e-安全小百科

cellopoint 邮件网关任意命令执行漏洞 – 作者:1e1e1e

使用http://cn.bing.com/search?q=cellopoint+reporter&go=Search&qs=ds&ajf=60&first=52&FORM=PORE可以查看到诸多使用 cellopoint 邮件网关的大型企业。客户包括:国美...
admin的头像-安全小百科admin3年前
01140
黑客游戏| Owasp juice shop 终极篇 - 作者:漏斗社区-安全小百科

黑客游戏| Owasp juice shop 终极篇 – 作者:漏斗社区

0x01 前言继续上一篇的内容,往下闯关。这篇将是最后一篇,有兴趣的小伙伴可以看一下整个系列:第一篇:黑客游戏| Owasp juice shop (一)第二篇:黑客游戏| Owasp juice shop (二)第三篇:黑客...
admin的头像-安全小百科admin3年前
0270
2018年RSA创新安全产品“全球20强”榜单揭晓 - 作者:柚子-安全小百科

2018年RSA创新安全产品“全球20强”榜单揭晓 – 作者:柚子

2018年4月下旬,美国著名IT杂志CRN评选出今年RSA会议上发布的20个最新最热门的安全产品。 2018年RSA安全盛会开幕,全球550多家安全厂商都在这个舞台上使出浑身解数争抢“C位”,欲以全新的产...
admin的头像-安全小百科admin3年前
0130
跟着大公司学安全架构之云IAM架构 - 作者:mcvoodoo-安全小百科

跟着大公司学安全架构之云IAM架构 – 作者:mcvoodoo

云环境由于各种应用的发展以及来自不同设备和用户的访问,导致身份管理和访问安全成为一个关键问题。典型的安全问题是未授权访问、账户被盗、内部恶意等。因此需要一个可靠的安全访问机制,能够...
admin的头像-安全小百科admin3年前
080
登录框之另类思考:来自客户端的欺骗 - 作者:TopScrew-安全小百科

登录框之另类思考:来自客户端的欺骗 – 作者:TopScrew

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:TopScrew,本文属FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
0200
Android App渗透测试工具分享 - 作者:Brucetg-安全小百科

Android App渗透测试工具分享 – 作者:Brucetg

自己在网上搜集了一些App安全学习教程及工具,项目地址:https://github.com/Brucetg/App_Security 这段时间因为某些原因接触了Android App渗透测试,发现了几个不错的App渗透测试工具(虽然这...
admin的头像-安全小百科admin3年前
0510
智能家居安全——身份劫持 - 作者:EnsecTeam-安全小百科

智能家居安全——身份劫持 – 作者:EnsecTeam

欢迎关注我们的微信公众号:EnsecTeam智能家居身份和劫持危害先通过一张简图来了解一下应用,智能设备和云端三者交互时携带的身份标识,如图所示: ...
admin的头像-安全小百科admin3年前
0110
网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 - 作者:AdlerI-安全小百科

网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段 – 作者:AdlerI

2018 年 10 月 10 日,我国正式发布威胁情报的国家标准——《信息安全技术网络安全威胁信息格式规范Information security technology — Cyber security threat information format》(GB/T 3664...
admin的头像-安全小百科admin3年前
0220
CVE-2018-19518:PHP imap_open函数任意命令执行漏洞复现 - 作者:不分手的恋爱-安全小百科

CVE-2018-19518:PHP imap_open函数任意命令执行漏洞复现 – 作者:不分手的恋爱

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:不分手的恋爱,本文属FreeBuf原创奖励计划,未经许可...
admin的头像-安全小百科admin3年前
0400
Nuxeo认证绕过和RCE漏洞(CVE-2018-16341) 分析 - 作者:斗象智能安全平台-安全小百科

Nuxeo认证绕过和RCE漏洞(CVE-2018-16341) 分析 – 作者:斗象智能安全平台

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 本文介绍的两个漏洞由笔者发现并提交给官方,CVE编号为:CVE-2018...
admin的头像-安全小百科admin3年前
0130