安全文章

内网基石----ADCS搭建

文章开始之前,说一句我真的没有那个C2,只见过而已,别在问了。图如下,自己找!什么是ADCS:AD CS证书服务(SSL证书):可以部署企业根或独立根建立SSL加密通道,这是所有服务器证书,无论品牌、...
阅读全文
安全文章

Xss Flash钓鱼

#前言在日常的渗透测试中,xss占很大一部分比例,如果能打到管理员的cookie则可以登录后台,进一步的进行漏洞挖掘,但是随着网站工作人员的安全意识增高,在很多网站上已经设置有httponly,所有这...
阅读全文
安全闲碎

企业内部wiki搭建

思考点为何要搭建内部wiki?最近在思考为什么那么困难推动内部安全,所有新人来了无法获知安全是什么,新来的开发不懂也导致了需要重复的培训。假若有一个内部安全的wiki库,让他们每个人都能悉知安全的整体...
阅读全文