点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
深入解读 WEB 通信原理 - 重点解析 HTTP 超文本传输协议
一、引言随着互联网的飞速发展,WEB 通信已经成为人们日常生活和工作中不可或缺的一部分。WEB 通信的核心是超文本传输协议(HTTP),它定义了客户端和服务器之间如何进行通信,以及如何传输超文本数据。...
【漏洞通告】RADIUS协议欺骗漏洞(CVE-2024-3596)
一、漏洞概述漏洞名称 RADIUS协议欺骗漏洞CVE IDCVE-2024-3596漏洞类型伪造、MITM发现时间2024-07-10漏洞评分7.5漏洞等级高危攻击向量网络所需权限低利用难度高用户...
HTTP 协议与 URL 的深入解析
免责声明:文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。如有侵权烦请告知,我会...
前端JS加密与Buspsuite的坦诚相待
前端JS加密测试场景下的困惑在渗透测试过程中经常会遇到JS前端加密的场景,假如不借助任何工具的情况下,我们一般是把JS代码进行扣取,本地进行加解密生成Payload,然后在Burpsuite里进行Pa...
使用TLS/SSL Pinning保护Android应用程序
使用TLS/SSL Pinning保护Android应用程序在现代术语中,“SSL”(安全套接层)通常指的是“TLS”(传输层安全)。虽然 SSL 和 TLS 不是同一个东西,但 TLS 是 SSL ...
工具 | friTap - 动态解密 TLS
开卷有益 · 不求甚解加密——既是诅咒又是祝福 当今世界的数字通信在我们的社会中具有特别高的地位。金融交易通过网上银行进行,私人通信越来越局限于数字信使服务,甚至健康数据也正在经历向数字形式...
Villain - Windows&Linux后门生成器
安装与使用git clone https://github.com/t3l3machus/Villaincd ./Villainpip3 install -r requirements.txt以 ro...
LMCompatibilityLevel 安全隐患
资料 NTLM的工作原理: NTLM协议用于在客户端和服务器之间建立经过身份验证的通信。客户端必须在连接服务器之前对自身进行身份验证,这将验证客户端是否确实是合法客户端而不是攻击者。 经过身份验证的连...
对于网站的数据该如何进行安全保护
网络安全是网站所有者和用户最关心的网络问题。近年来,影响各大银行、零售商和其他领先服务供应商的大规模数据泄露事件成为全世界的头条新闻,并使用户比以往更加担心他们在各种在线交易过程中所分享的敏感个人数据...
分布式环境下,互斥性与幂等性问题,分析与解决思路
点击下方“IT牧场”,选择“设为星标”随着互联网信息技术的飞速发展,数据量不断增大,业务逻辑也日趋复杂,对系统的高并发访问、海量数据处理的场景也越来越多。如何用较低成本实现系统的高可用、易伸缩、可扩展...
学术认可!默安科技云平台东西向流量检测论文入选中文核心期刊
近日,由默安科技张建盛、光大银行牟健君联合撰写的论文《基于云原生的东西向流量攻击检测方案研究》,经过多项学术指标综合评定及行业专家评审推荐,被中文核心期刊《信息网络安全》2020年增刊收录。随着5G不...