包含"oaut"的全部内容
挖洞经验 | OAuth实现机制中的常见安全问题 - 作者:clouds-安全小百科

挖洞经验 | OAuth实现机制中的常见安全问题 – 作者:clouds

在测试网站安全性的过程中,我们会不时在某些服务端身上遇到OAuth授权认证机制,就比如登录Facebook的“Sign in with Google”按钮(以谷歌账户登录)一样,这就是典型的OAuth。本文就从安全角...
admin的头像-安全小百科admin3年前
0150
如何做一名失败的安全架构师 - 作者:q11132o0-安全小百科

如何做一名失败的安全架构师 – 作者:q11132o0

与大多数教你如何担任架构师一职的显学不同,本文从对立面剖给你看,成功学容易,想要看清泥泞中的水坑,是真的需要自己多走点路。安全架构师是信息安全这项目工作做久了之后的结果,但并不是必...
admin的头像-安全小百科admin3年前
0140
挖洞经验 | 从postMessage跨域通信中发现的Facebook DOM XSS($20000) - 作者:clouds-安全小百科

挖洞经验 | 从postMessage跨域通信中发现的Facebook DOM XSS($20000) – 作者:clouds

文章讲述了作者分析Facebook开发者网站https://developers.facebook.com,从中发现网站postMessage()方法存在安全配置问题,可形成DOM XSS漏洞,对Facebook用户个人信息和账户构成威胁。漏洞最...
admin的头像-安全小百科admin3年前
070
一文详解云上容器ATT&CK矩阵 - 作者:阿里云安全-安全小百科

一文详解云上容器ATT&CK矩阵 – 作者:阿里云安全

过去的2019 年是企业容器化爆发的一年。据统计已经有超过 90% 的互联网企业正在部署或使用容器,希望能通过更为敏捷的方式快速响应市场需求。然而,伴随着容器技术的快速发展,容器安全问题也逐...
admin的头像-安全小百科admin3年前
0110
安全研究 | Jenkins漏洞分析 - 作者:tales-安全小百科

安全研究 | Jenkins漏洞分析 – 作者:tales

1、简介 Jenkins 是基于 Java 开发的开源软件项目,主要用于 CI (持续集成)、项目管理等。Jenkins功能包括: 持续的软件版本发布/测试项目。 监控外部调用执行的工作。 2、服务探测与发现 fof...
admin的头像-安全小百科admin3年前
0120
从反序列化到类型混淆漏洞:记一次ecshop实例利用 - 作者:知道创宇404实验室-安全小百科

从反序列化到类型混淆漏洞:记一次ecshop实例利用 – 作者:知道创宇404实验室

本文初完成于2020年3月31日,由于涉及到0day利用,所以于2020年3月31日报告厂商、CNVD漏洞平台,满足90天漏洞披露期,遂公开。 前几天偶然看到了一篇在Hackerone上提交的漏洞报告,在这个漏洞中...
admin的头像-安全小百科admin3年前
0180
天蝎预警 |  7月微软多个高危漏洞安全通告 - 作者:Onescorpion网思科平-安全小百科

天蝎预警 | 7月微软多个高危漏洞安全通告 – 作者:Onescorpion网思科平

漏洞背景   近日,微软共发布了123个漏洞的补丁程序和1个安全更新指南(ADV200008),其中,Windows DNS Server、.NET Framework、Remote Desktop Client、VBScript脚本引擎、Microsoft Office...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | Cerberus木马团队解散;6.2万个设备感染QSnatch恶意软件 - 作者:日影飞趣51-安全小百科

FreeBuf早报 | Cerberus木马团队解散;6.2万个设备感染QSnatch恶意软件 – 作者:日影飞趣51

全球动态 1.Facebook起诉欧盟反垄断监管机构:你们要的数据太多了 社交网络巨头Facebook证实其正在起诉欧盟反垄断监管机构,称其在调查该公司的数据和市场问题时,索取的信息过多,超出了调查的...
admin的头像-安全小百科admin3年前
060
你的iCloud帐户权限可能因机场的一个伪热点而沦陷 - 作者:Megannainai-安全小百科

你的iCloud帐户权限可能因机场的一个伪热点而沦陷 – 作者:Megannainai

今年早些时候,苹果修复了iOS和macOS中的一个安全漏洞。该漏洞可允许攻击者未经授权访问用户的iCloud帐户。 2月,IT安全公司Computest的安全专家Thijs Alkemade发现了这个漏洞。其存在于Apple实...
admin的头像-安全小百科admin3年前
0130
化妆品巨头1900万条数据泄漏,企业如何保障数据安全? - 作者:secsmart-安全小百科

化妆品巨头1900万条数据泄漏,企业如何保障数据安全? – 作者:secsmart

近日,全球化妆品巨头雅芳(Avon)因云服务器配置错误泄漏了1900万条记录,其中包含有关客户和员工的个人身份信息(PII),包括全名、电话号码、生日、电子邮件和家庭住址以及GPS坐标,此外包括...
admin的头像-安全小百科admin3年前
0110