CWE-637 保护机制不必要的复杂性(未使用经济性的机制) Unnecessary Complexity in Protection Mechanism (Not Using 'Economy of...
理解windows安全认证机制 [ntlm & Kerberos]
详情请 '阅读原文',另,祝大家节日快乐【1024 程序员节】更多优质干货,扫码关注 "apt攻防指南" 本文始发于微信公众号(红队防线):理解windows安全认证机制 [ntlm & Ke...
国内外电商平台反爬虫机制报告
点击上方蓝字可以订阅哦电商平台的核心引擎大致分为两块,搜索架构和产品布局,应该说各有各的特色。当然今天的主题是反爬虫机制,电商平台如何能保护好自己的数据,又不影响正常用户体验,所谓当今业界一场持久的攻...
内网渗透 | DPAPI机制学习
0x00 前言 绝大多数应用程序都有数据加密保护的需求,存储和保护私密信息最安全的方式就是每次需要加密或解密时都从用户那里得到密码,使用后再丢弃。这种方式每次处理信息时都需要用户输入口令,对...
Windows下ASLR机制绕过
扫一扫关注公众号,长期致力于安全研究前言:本文主要讲解ASLR机制根据返回地址来绕过0x01 前言在windows vista开始后,就启用了地址随机化处理,这样做也是为了程序的安全性,但是还是存在以...
公安机关情指行一体化及其机制建设的理论思考
情报分析师全国警务人员和情报人员都在关注关注摘 要: 情指行一体化阐述了现代警务运行的基本逻辑,是集成现代科技和体制机制改革于一体,实现公安工作现代化的基础工程。情报、指挥、行动是公安机关警务活动的基...
5G时代下《欧盟数据治理法案》的解读与启示:农业数据篇
作者 | 董宏伟(国家计算机网络与信息安全管理中心江苏分中心) 王 锐(东南大学)&nbs...
原创 | 5G时代下《欧盟数据治理法案》的解读与启示:农业数据篇
作者 | 董宏伟(国家计算机网络与信息安全管理中心江苏分中心) 王 锐(东南大学)&nbs...
CVE-2020-9971滥用XPC服务机制来提升macOS / iOS中的特权
0x0 简介 在这篇博客中,我将详细介绍我在管理XPC服务时,在launchd进程...
APP测试之安全机制问题及Bypass
今天来讨论一个APP安全渗透测试及漏洞挖掘中遇到的一个问题,相信也会有很多师傅在挖掘漏洞中遇到以下的几种令人抓头的场景,前不久挖掘一个app又遇到了以前都遇到过此类问题,决定在此总结一下:等等。一般情...
windows域环境下认证和攻击初识
这是 酒仙桥六号部队 的第 78 篇文章。全文共计3484个字,预计阅读时长12分钟。Kerberos认证原理Kerberos是一种认证机制。目的是通过密钥系统...
「Burpsuite练兵场」验证机制漏洞(下篇)
Burpsuite练兵场系列文章更新啦,今天的内容是延续上期关于验证机制漏洞的讲解,对实验感兴趣的小伙伴千万别错过了呦!上期回顾「Burpsuite练兵场」Portswigger Web Securi...
5