欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页访问令牌第 2 页
      安全文章

      内网攻防 | 利用扫地机器人实现内网遨游小实验

      扫码领资料获网安教程来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)介绍在快速发展的智能设备世界中,连接性和自动化已经无处不在,我们常常低估日常家用电器...
      admin 10月06日20 views评论内网攻防 访问令牌
      阅读全文
      安全文章

      Cobalt Strike Aggressor Script

      类别说明作者Rvn0xsy团队0x727 未来一段时间将陆续开源工具定位本项目集成多个 AggressorScripts 与多个PE文件形成一个CNA工具包,只需要加载到Cobalt Strike上即...
      admin 09月28日24 views评论cobalt strike
      阅读全文
      安全文章

      「 典型安全漏洞系列 」12.OAuth 2.0身份验证漏洞攻击和防御思路

      在浏览网页时,你肯定会遇到允许你使用社交媒体账户登录的网站。此功能一般是使用流行的OAuth 2.0框架构建的。在博主的上一篇文章《什么是OAuth 2.0?OAuth 2.0的工作流程是什么?与OA...
      admin 09月13日81 views评论oauth 身份验证
      阅读全文
      安全文章

      揭秘 Cobalt Strike 的make_token命令

      免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
      admin 09月09日48 views评论cobalt strike
      阅读全文
      安全文章

      [红队技巧] SeamlessPass:利用 Kerberos 票证访问Azure云

      SeamlessPass,该工具利用 Microsoft 的无缝 SSO 功能,通过利用本地 Active Directory Kerberos 票证来获取 Microsoft 365 服务的访问令牌...
      admin 09月09日58 views评论microsoft 身份验证
      阅读全文

      父进程欺骗DidierStevens(二)

      获取访问令牌DEBUG权限getCurrentProcess 函数 (processthreadsapi.h)    官方文档:https://learn.microsoft.com/zh-cn/wi...
      admin 08月03日程序逆向9 views评论父进程 访问令牌
      阅读全文
      安全新闻

      【数据泄露】技术承包商在线曝光 460 万份选民和选举文件

      揭秘世界最大诱捕行动揭秘 FBI 史上最大诱捕行动德国大数据经销商研究关键概述有史以来最大的数据泄露事件之一第一个黑客违规论坛数据库已在线发布!全球最受欢迎的项目管理平台涉嫌数据泄露网络犯罪分子出售企...
      admin 08月03日13 views评论数据泄露 访问令牌
      阅读全文
      安全漏洞

      CVE-2024-41827:JetBrains TeamCity 中过期令牌仍然有效

      JetBrains TeamCity 是一个广泛使用的持续集成和持续交付 (CI/CD) 平台,现已发现包含一个高危安全漏洞 ( CVE-2024-41827 )。此漏洞允许已删除或过期的访问令牌继续...
      admin 07月26日41 views评论jetbrains teamcity
      阅读全文
      安全新闻

      GitHub 令牌泄漏, Python 核心资源库面临潜在攻击

      关键词数据泄露TheHackerNews网站消息,软件供应链安全公司 JFrog 的网络安全研究人员称,他们发现了一个意外泄露的 GitHub 令牌,可授予 Python 语言 GitHub 存储库、...
      admin 07月16日18 views评论pypi 软件包
      阅读全文
      安全漏洞

      JetBrains 警告 GitHub 插件可能暴露访问令牌最近针对Github的攻击有点多

      基于 IntelliJ 的 IDE(2023.1 及更高版本)的 JetBrains GitHub 插件中存在一个严重漏洞 (CVE-2024-37051),该漏洞会将访问令牌暴露给 GitHub 拉...
      admin 06月20日21 views评论ide intel
      阅读全文
      安全文章

      进攻性横向移动

      横向移动是从一个受感染的宿主移动到另一个宿主的过程。渗透测试人员和红队人员通常通过执行 powershell.exe 在远程主机上运行 base64 编码命令来完成此操作,这将返回一个信标。问题在于攻...
      admin 05月18日29 views评论cobalt 身份验证
      阅读全文
      安全文章

      针对主刷新令牌和 Windows Hello 密钥的网络钓鱼

        在 Microsoft Entra ID(以前称为 Azure AD,在本博客中称为“Azure AD”)中,有不同类型的 OAuth 令牌。最强大的令牌是主刷新令牌,它链接到用户的设备...
      admin 04月24日14 views评论网络钓鱼 身份验证
      阅读全文
      5

      文章导航

      1 2 3 4 5

      最新文章

      • 在线阅读版:《2025中国软件供应链安全分析报告》全文 07/08 8 views
      • 没有 CVE 不代表你安全——有 CVE 也不代表就一定很糟 07/08 19 views
      • 国际黑客组织猎人突然解散 向所有受害者免费提供解密密钥 07/08 17 views
      • 新巴达维亚间谍软件瞄准俄罗斯工业企业 07/08 9 views
      • CTF设计指南 07/08 15 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148781
      • 分类48
      • 标签158933
      • 留言724
      • 链接0
      • 浏览23079185
      • 今日89
      • 本周123
      • 运行6551 天
      • 更新2025-7-8

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148781 留言 724 访客23079185

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148781
      • 分类48
      • 标签158933
      • 留言724
      • 链接0
      • 浏览23079185
      • 今日89
      • 本周123
      • 运行3388 天
      • 更新2025-7-8
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码