ISerializable有哪些链:System.Web.Security.RolePrincipalSystem.Security.Principal.WindowsIdentitySystem.S...
CWE-358 不恰当实现的标准安全检查
CWE-358 不恰当实现的标准安全检查 Improperly Implemented Security Check for Standard 结构: Simple Abstraction: Base...
硬币的正反面——功能安全 vs 信息安全
国务院令745号《关键信息基础设施安全保护条例》,对能源、电信、交通等八大关键信息基础设施的安全保护进行了顶层设计。在轨道交通领域,安全认证、安全评估并不陌生,两者有什么差异,如何理解网络安全与现有安...
CWE-547 使用硬编码、安全相关的常数
CWE-547 使用硬编码、安全相关的常数 Use of Hard-coded, Security-relevant Constants 结构: Simple Abstraction: Variant...
sam&system&security
前言:windows dump_hash作为渗透的基础技能几乎人人都会,其中有一项是转储注册表的sam,system和security值。但是在实战中发现只需要sam和system就能还原hash了,...
金山毒霸被曝存在内核权限提升漏洞,黑客可攻击电脑
点击上方“安全优佳” 可以订阅哦!漏洞总结下文介绍了在金山毒霸/ Internet Security 9+中发现的一个能导致权限提升的内核堆栈溢出漏洞。金山毒霸为用户免费提供高效的安全保护解决方案。 ...
CWE-671 缺乏对安全的管理控制
CWE-671 缺乏对安全的管理控制 Lack of Administrator Control over Security 结构: Simple Abstraction: Class 状态: Dra...
PATCHSCOUT:一种新的定位安全补丁的方法
原文标题:Locating the Security Patches for Disclosed OSS Vulnerabilities with Vulnerability-Commit Corre...
AI for Security实践:攻击者画像
前言两三年前,开始接触AI和安全的交叉领域,彼时市面上相关资料良莠不齐,所以花费了大量的时间在琢磨,逐渐打磨出AI-for-Security-Learning的github仓库,旨在总结安全场景、基于...
IBM Security AppScan 9.0.2存在远程代码执行
视频地址:http://pan.baidu.com/s/1eQgweMA利用代码#!/usr/bin/pythonimport BaseHTTPServer, socket### IBM Securi...
windows 日志分析
前置知识常用事件 ID 含义 Event ID(2000/XP/2003) Event ID(Vista/7/8/2008/2012) 描述 日志名称 528 4624 成功登录 Security 5...
颠覆现有安全市场格局的八大趋势之检测与响应
美国时间2017年3月14日,Gartner发表了一篇题为《Gartner Says Detection and Response is Top Security Priority for Organ...
31