包含"oaut"的全部内容
简析认证加授权如何使API更安全 - 作者:yuegui_2004-安全小百科

简析认证加授权如何使API更安全 – 作者:yuegui_2004

*本文原创作者:yuegui_2004,本文属FreeBuf原创奖励计划,未经许可禁止转载 近期在公司推广实施安全开发生命周期流程(SDL),基于目前业务的发展,有很多以API形式提供的数据访问接口,为...
admin的头像-安全小百科admin3年前
070
Kerberos协议探索系列之委派篇 - 作者:云影实验室-安全小百科

Kerberos协议探索系列之委派篇 – 作者:云影实验室

一、前言在前两节中说到了关于Kerberos的扫描和Kerberoasting以及金票的利用,本文主要说明一下在kerberos体系中关于委派的利用方式,委派在域环境中其实是一个很常见的功能,对于委派的利用相...
admin的头像-安全小百科admin3年前
0160
斑马网络招聘网络安全人才 - 作者:SixSixSix-安全小百科

斑马网络招聘网络安全人才 – 作者:SixSixSix

斑马网络,成立于2015年,是全球最大的互联网汽车平台。截止目前,基于AliOS的斑马系统,已被荣威、名爵、大通、东风雪铁龙、福特、观致、斯柯达、宝骏等多个汽车品牌搭载使用,超过70万辆互联...
admin的头像-安全小百科admin3年前
0110
一文看懂认证安全问题总结篇 - 作者:littlepotato-安全小百科

一文看懂认证安全问题总结篇 – 作者:littlepotato

*本文作者:littlepotato,本文属FreeBuf原创奖励计划,未经许可禁止转载。研究认证相关的安全问题也有一段实践了,今天就对认证相关的安全问题做个总结。其中涉及到一些前置概念这里无法一一讲...
admin的头像-安全小百科admin3年前
0250
SecWiki周刊(第273期) - 作者:SecWiki-安全小百科

SecWiki周刊(第273期) – 作者:SecWiki

安全资讯[新闻]  远不止FBI和CIA——美国情报机构红宝书https://mp.weixin.qq.com/s/AUwNbrUuiE7DldWeK9QcOA[法规]  关于《网络安全审查办法(征求意见稿)》公开征求意见http://www.cac.go...
admin的头像-安全小百科admin3年前
090
一文看懂Python沙箱逃逸 - 作者:Macr0phag3-安全小百科

一文看懂Python沙箱逃逸 – 作者:Macr0phag3

让用户提交 Python 代码并在服务器上执行,是一些 OJ、量化网站重要的服务,很多 CTF 也有类似的题。为了不让恶意用户执行任意的 Python 代码,就需要确保 Python 运行在沙箱中。沙箱经常会禁用...
admin的头像-安全小百科admin3年前
0120
结合CVE-2019-1040漏洞的两种域提权深度利用分析 - 作者:alphalab-安全小百科

结合CVE-2019-1040漏洞的两种域提权深度利用分析 – 作者:alphalab

一、漏洞概述2019年6月,Microsoft发布了一条安全更新。该更新针对CVE-2019-1040漏洞进行修复。此次漏洞,攻击者可以通过中间人攻击,绕过NTLM MIC(消息完整性检查)保护,将身份验证流量中继...
admin的头像-安全小百科admin3年前
0120
利用x509数字证书实现数据渗透 - 作者:secist-安全小百科

利用x509数字证书实现数据渗透 – 作者:secist

“当恶意软件和/或恶意行为者从计算机执行未经授权的数据传输时,就会发生数据泄露。” - 维基百科数据泄露可能是内部人员和黑客的主要目标。因此,你就需要思考如何发送这些数据。我发现大多数...
admin的头像-安全小百科admin3年前
0120
非常逼真的Office 365钓鱼工具包分析 - 作者:secist-安全小百科

非常逼真的Office 365钓鱼工具包分析 – 作者:secist

在红队参与期间,我们经常会与使用Office 365的组织进行联系。而当前针对这种环境的工具十分有限,这意味着我们可能需要在参与期间进行开发。为了更好地为这些环境做好准备,我们开发了一个专门...
admin的头像-安全小百科admin3年前
0910
安全架构评审实战 - 作者:美团点评安全应急响应中心-安全小百科

安全架构评审实战 – 作者:美团点评安全应急响应中心

原创丨志刚(返町)现任美团安全部安全架构师。曾在国内外知名大型互联网公司出任安全专家、架构师等职。在应用系统安全架构评审以及安全方案设计和实施领域拥有丰富的经验。综述确定一个应用的...
admin的头像-安全小百科admin3年前
080