包含"access control"的全部内容
RSAC 2019 首日概览 | 起于安全,不止于安全(含PPT分享) - 作者:AngelaY-安全小百科

RSAC 2019 首日概览 | 起于安全,不止于安全(含PPT分享) – 作者:AngelaY

 美国当地时间3月4日(北京时间3月5日),RSA 2019大会在旧金山正式开幕。首日的议题丰富,以几大研讨会为主线,穿插进行了很多活动。这些议题涵盖人才、安全威胁、安全基础架构、隐私与人...
admin的头像-安全小百科admin3年前
0120
SIEM中心日志节点WEF搭建说明 - 作者:mr.anderson-安全小百科

SIEM中心日志节点WEF搭建说明 – 作者:mr.anderson

*本文作者:mr.anderson,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。背景介绍在 SIEM (安全应急事件管理) 搭建中,日志是及其重要的一环。对于黑客掌上的明珠——域控, 它的日志监控...
admin的头像-安全小百科admin3年前
0180
 - 作者:SecWiki-安全小百科

– 作者:SecWiki

安全资讯[新闻]  2019年全球网络安全热词排行榜https://mp.weixin.qq.com/s/agrm_Xgi1GJP3vmCiL4aVg[新闻]  一图看懂网络安全执法检查https://mp.weixin.qq.com/s/gAS2cFaWMUdY0s6sT6ZtHw[...
admin的头像-安全小百科admin3年前
01100
反虚拟机和沙箱检测的一些小技巧 - 作者:nekoyansu-安全小百科

反虚拟机和沙箱检测的一些小技巧 – 作者:nekoyansu

*本文原创作者:nekoyansu,本文属于FreeBuf原创奖励计划,未经许可禁止转载 前言近年来,各类恶意软件层出不穷,反病毒软件也更新了各种检测方案以提高检测率。其中比较有效的方案是动态...
admin的头像-安全小百科admin3年前
090
 - 作者:secist-安全小百科

– 作者:secist

同源策略(SOP)限制了应用程序之间的信息共享,并且仅允许在托管应用程序的域内共享。这有效防止了系统机密信息的泄露。但与此同时,也带来了另外的问题。随着Web应用程序和微服务使用的日益增...
admin的头像-安全小百科admin3年前
0170
Metasploit入门系列(九)——Meterpreter(二) - 作者:rabbitmask-安全小百科

Metasploit入门系列(九)——Meterpreter(二) – 作者:rabbitmask

不好意思,今天是严谨的纯技术板块!各位可用于快速备查。前段可略过,请看到最后。本文档编辑时间:2018年11月27日目录全部命令(之所以选用英文,才不是因为网上找不到最新完整的中文介绍,原...
admin的头像-安全小百科admin3年前
0110
2019强网杯Final Writeup - 作者:Knownsec知道创宇-安全小百科

2019强网杯Final Writeup – 作者:Knownsec知道创宇

上周有幸去南京参加了强网杯拟态挑战赛,运气比较好拿了第二名,只是可惜是最后8分钟被爆了,差一点儿真是有点儿可惜。 有关于拟态的观念我会在后面讲防火墙黑盒攻击的writeup时再详细写,抛...
admin的头像-安全小百科admin3年前
0120
CORS(跨域资源共享)错误配置漏洞的高级利用 - 作者:secist-安全小百科

CORS(跨域资源共享)错误配置漏洞的高级利用 – 作者:secist

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。嗨,大家好!我是来自摩洛哥的安全研究员Ayoub。本文我将为大家介绍两...
admin的头像-安全小百科admin3年前
0330
小众CMS vaeThink v1.0.1 代码执行漏洞挖掘分析 - 作者:yunsle-安全小百科

小众CMS vaeThink v1.0.1 代码执行漏洞挖掘分析 – 作者:yunsle

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x01 引言本文是对一个小众CMS(vaeThink v1.0.1)进行分析、代码执行...
admin的头像-安全小百科admin3年前
0120
Shodan BinaryEdge ZoomEye网络空间搜索引擎测评 - 作者:Knownsec知道创宇-安全小百科

Shodan BinaryEdge ZoomEye网络空间搜索引擎测评 – 作者:Knownsec知道创宇

一、前言许多IT行业的安全研究人员都会遇到这样的情况,他们需要来自技术层面的OSINT(网络空间搜索引擎)数据[1]。也许他们是想调查目标所遭受的攻击面,进行被动侦察,或者想要测量攻击的整体...
admin的头像-安全小百科admin3年前
01110