点击蓝字关注我们一、“密码”和“口令”现实生活中提到的“密码”一词,比如人们日常使用的开机“密码”、微信“密码”、银行卡支付“密码”等,这些“密码”实际上是口令。口令只是进入个人计算机、手机、电子邮箱...
发现某大型网站的逻辑漏洞过程
本文作者:少年英雄宋人头(Ms08067实验室成员)什么是逻辑漏洞逻辑漏洞产生是因为编写代码时人的思维逻辑产生的不足导致的应用程序在逻辑上的缺陷,与传统的WEB漏洞相比,逻辑漏洞无法通过漏洞扫描进行识...
国家商用密码发展历程与展望
点击蓝字 关注我们导语密码由来已久,其发展经历了古典密码、机械密码、现代密码三个阶段。在这一过程中,密码技术在保密与破译、窃密与反密切的激烈博弈中不断演变,理论发展最终使得密码学...
常见的华为设备默认账号与密码
S系列交换机缺省帐号与密码 Console口登录 版本 缺省账号 缺省密码 V200R010C00-V200R019C10 admin admi...
实战 | 某大学注入+逻辑漏洞挖掘
漏洞url:http://xxxxxx.com/xxxxxxx/StudentResetPasswordFirst.aspx一个找回密码界面。用户名处存在sql注入:有一定过滤,但是可以绕过。当条件为...
密码测评 过程中应该注意的10个问题,您知道几个?
请点击上面 一键关注!内容来源:信息安全国家工程研究中心当今世界,网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技...
关于密评
点击蓝字 关注我们当今世界,网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,是国家安全的重要战略资源,...
用户账户被劫持,微软披露价值50000美金的新漏洞
微软近期在其漏洞赏金计划中向一名安全人员颁发了高达50000美元的奖金。如此“高贵”的漏洞不免让人感到好奇。据了解,该漏洞可以让黑客在用户不知情的情况下劫持用户账户。也就是说,当你躺在床上舒舒服服睡个...
全球“最严重” 供应链攻击祸起弱密码?这个锅实习生背得动吗?
美国也有实习生和临时工……时隔三个月后,2020 年年底那场牵连到美国数百家企业,影响近1.8 万用户的 SolarWinds 供应链攻击事件,终于进入了新阶段。solarwinds123上周,美国众...
商用密码应用安全性评估测评系列材料【完整版】
《商用密码应用安全性评估管理办法》《商用密码应用安全性测评机构管理办法》《信息系统密码应用基本要求》《信息系统密码应用测评要求》https://www.oscca.gov.cn/sca/xwdt/20...
Zoom窥探:肢体语言导致的密码泄露
为什么我就动了动肩膀,密码就泄露了? 0x01 研究人员发现了如何通过肩部移动读取zoom用户在通话期间的键盘输入 你可能听过“Zoom Bombing(Zoom轰炸)”,但你听过“Zoom Sno...
弱密码“solarwinds123”可能是导致 SolarWinds 事件的攻击入口
导读:更多:• 用 Go 语言编写的恶意软件近年来呈爆发式增长 • 比尔•盖茨更喜欢用安卓手机,可能是因为预装软件本文字数:1026,阅读时长大约:1分钟作者:硬核老王弱密码 “solar...
90