01 事件起因经客户联系,说公司sqlserver服务器的密码忘记了,希望重置密码,又不清楚账号,在远程指导使用sa/服务器密码后返回18456错误,说明账号或密码错误。尝试使用windows身份认证...
Edusrc | 某师范学院信息收集到登录统一身份认证平台
本文由掌控安全学院 - 满心欢喜 投稿 没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
OWASP API Security Top 10 (2023-RC更新)
伴随企业数字化程度的加深,API成为软件世界数据交互的“通用语言”,其数量迎来爆发式增长。同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。针对API这种“易攻难守”的新兴资产的安全治理显得...
一文吃透身份认证和访问控制核心技术
在当今数字化时代,信息安全已经成为一个不容忽视的重要话题。作为一名信息安全从业者,我想和大家分享一下关于身份认证和信息安全管理的一些见解。 信息安全的基石 - CIA三要素 说到信息安全,就不得不提到...
某师范学院信息收集到登录统一身份认证平台
本文由掌控安全学院 - 满心欢喜 投稿 没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
EDUSRC漏洞挖掘技巧汇总+信息收集各种姿势
0x1 前言 浅谈 哈喽哇,师傅们! 最近在挖教育类edudrc漏洞,然后最近在研究大学都有的站点功能——校园统一身份认证登录。这个站点每个学校的学生管理端基本上都有,然后每个系统的认证...
过【密评】需要哪些设备?
安小圈第543期密评商用密码应用安全性评估(简称“密评”),技术层面从物理与环境安全、网络与通信安全、设备与计算安全、应用与数据安全层面进行测评,其中涉及的密码产品包括:智能密码钥匙(UKEY)、动态...
sshd后门自动化检测 | BinaryAI在恶意软件检测场景的实践
1引言在网络安全攻防对抗中,攻击者经常通过在系统关键组件中植入后门程序,来获取持久的访问权限。sshd (SSH daemon) 作为管理远程登录的核心服务,是攻击者常用的目标之一。攻击者通过修改或者...
吉大正元身份认证网关任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述吉大正元身份认证网关是提供内部网络的接入控制以及对接入用户进行强身份认证和审计服务的产品,解决用户使用应用系统时涉及的身份验证、信息保密、...
吉大正元身份认证网关 downTools 存在任意文件读取漏洞
0x02 漏洞介绍 Vulnerability introduction 吉大正元身份认证网关是提供内部网络的接入控制以及对接入用户进行强身份认证和审计服务的产品,解决用户使用应用系统时涉及的身...
过密评需要哪些设备?
商用密码应用安全性评估(简称“密评”),技术层面从物理与环境安全、网络与通信安全、设备与计算安全、应用与数据安全层面进行测评,其中涉及的密码产品包括:智能密码钥匙(UKEY)、动态令牌认系统、协同签名...
干货丨零信任机制下的工控系统网络安全防护研究
★ 中国民航大学 陈佳摘要:随着时代的发展,当前我国的云计算、物联网等技术已经达到了比较先进的水平。这些技术与工业控制系统深度融合,在提升工业控制效率与质量的同时,也在一定程度上提升了网络安全防护难度...
14