包含"oauth security"的全部内容
用“密码代填”实现单点登录,安全吗? - 作者:玉符IDaaS-安全小百科

用“密码代填”实现单点登录,安全吗? – 作者:玉符IDaaS

密码代填是一种帮助用户实现自动登录的方式,它通过自动模拟用户填写账号密码的方式来进行登录,严格来说它不属于单点登录范畴,由于国内不少企业采用这种方式来登录日常应用,所以也成为了一种...
admin的头像-安全小百科admin3年前
050
XSS知识总结 - 作者:130421106-安全小百科

XSS知识总结 – 作者:130421106

作者:掌控安全-veekXSS基础跨站脚本(英语:Cross-site scripting,通常简称为:XSS)是一种网站应用程序的安全漏洞攻击,是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观...
admin的头像-安全小百科admin3年前
090
Spring Security Oauth2 远程命令执行漏洞  
Spring WebFlow 远程代码执行漏洞
Spring Data Rest 
Spring Messaging 远程命令执行漏 - 作者:12qwasxz-安全小百科

Spring Security Oauth2 远程命令执行漏洞 Spring WebFlow 远程代码执行漏洞 Spring Data Rest Spring Messaging 远程命令执行漏 – 作者:12qwasxz

Spring Messaging 远程命令执行漏洞(CVE-2018-1270)在spring messaging中,其允许客户端订阅消息,并使用selector过滤消息。selector用SpEL表达式编写,并使用StandardEvaluationContext解析...
admin的头像-安全小百科admin3年前
0140
你可能不知道的态势感知-snort - 作者:8lingnb-安全小百科

你可能不知道的态势感知-snort – 作者:8lingnb

抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不...
admin的头像-安全小百科admin3年前
080
CSP常见配置及绕过姿势 - 作者:yuegui_2004-安全小百科

CSP常见配置及绕过姿势 – 作者:yuegui_2004

近期在SDLC自动化安全扫描阶段,由于调整了扫描策略,扫出了一些跨域资源共享问题,针对这类问题,通过CSP配置能够有效解决,但日常开发过程中,对于CSP的认识相对较少,并且不知道如何进行配置...
admin的头像-安全小百科admin3年前
0170
SSRF安全指北 - 作者:腾讯安全平台部-安全小百科

SSRF安全指北 – 作者:腾讯安全平台部

前言SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成,由服务端发起请求的一个安全漏洞。SSRF是笔者比较喜欢的一个漏洞,因为它见证了攻防两端的对抗过程。本篇文...
admin的头像-安全小百科admin3年前
070
以梦为马 莫负韶华—404年终总结女娲计划篇 - 作者:知道创宇404实验室-安全小百科

以梦为马 莫负韶华—404年终总结女娲计划篇 – 作者:知道创宇404实验室

相传远古时代,天柱倾倒,天塌地陷,百姓深受猛禽恶兽残害。为拯救百姓于水深火热之中,女娲炼彩石、斩鳖足、修补苍天、重立四极天柱。故天地得以平整,人类得以安居。此后,世人便将女娲奉为补...
admin的头像-安全小百科admin3年前
0430
内存安全周报第31期| SolarWinds再曝新漏洞,黑客利用漏洞可全面控制系统 - 作者:安芯网盾-安全小百科

内存安全周报第31期| SolarWinds再曝新漏洞,黑客利用漏洞可全面控制系统 – 作者:安芯网盾

安芯网盾内存安全周报专栏,帮助企业更好的理解和认识到内存安全问题,希望能帮助用户有效应对系统设计缺陷、外部入侵等威胁,帮助用户实时防御并终止无文件攻击、0day 攻击、基于内存的攻击等...
admin的头像-安全小百科admin3年前
0200
物联网开源组件安全:Node-RED白盒审计 - 作者:腾讯安全平台部-安全小百科

物联网开源组件安全:Node-RED白盒审计 – 作者:腾讯安全平台部

一、背景Node-RED是IBM开源的低代码物联网编排工具,有广泛应用,包括研华WISE PaaS、西门子Iot2000、美国groov EPIC/groov RIO等工业IoT硬件也都预装了Node-RED。此外,它亦常被作为低代码开发...
admin的头像-安全小百科admin3年前
0290
防守方须排查的57个安全漏洞与解决方案 - 作者:alexo0-安全小百科

防守方须排查的57个安全漏洞与解决方案 – 作者:alexo0

本文转载自雷神众测。https://github.com/r0eXpeR/redteam_vul目录一、OA系统二、E-mail三、Web中间件四、源代码管理五、项目管理系统六、开源运维监控七、堡垒机一、OA系统泛微(Weaver-Ecology...
admin的头像-安全小百科admin3年前
0160