安全闲碎

MFA在迷茫中前行

点击蓝字关注我们根据Yubico和451 Research的最新调查,虽然市场规模在稳步成长,但是企业对MFA(多因素认证)的最佳实践和方法依然感到迷茫。01企业为什么采用MFA调查结果表明,MFA在...
阅读全文
SecIN安全技术社区

浅谈httpClient组件与ssrf

  一、关于HttpClient ssrf是比较常见的漏洞,可以利用存在缺陷的web应用作为代理攻击远程和本地的服务器。一般存在于可以发起网络请求的方法和对应的业务。 HttpClient ...
阅读全文
SecIN安全技术社区

内网的开始--域环境的搭建

1.什么是域 域不同于工作组,工作组只是一些计算机组成的逻辑集合,用户名和密码存在于本机中,登陆验证也是本机验证,并不适合管理大集群的计算机。而域恰恰就能完美的进行集中式管理,引用韬牛的话说就是进行中...
阅读全文
SecIN安全技术社区

dirty cow分析

说明 比较老的一个漏洞,但是对新手来说还是很有分析价值,在这里分析了一下把主要逻辑做成了图的形式方便理解。 参考自 https://www.anquanke.com/post/id/84784 htt...
阅读全文