SpringSecurity概述 Spring Security是一个灵活、强大和可定制的身份验证和访问控制框架,以确保基于Spring的Java Web应用程序的安全。 &...
ATT&CK系列之Elastic Security初体验
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程。如果你也是跟着Elastic Stack官方文档无法搭建完成,不如回头翻一下我的这篇文章。ATT&CK框架是什么...
AD域SSP安全防护
一、简介 SSP(Security Support Provider)是windows操作系统安全机制的提供者。简单的说,SSP就是DLL文件,主要用于windows操作系统的身份认证功能,例如NT...
Google-Cloud-Security-Scanner
Google-Cloud-Security-Scanner Thu Mar 5 14:12:39 2015 一回来上推就看到个有趣的东西——Google Cloud Security Scanner,...
美参议院网站被“黑” 黑客:没恶意,只是想玩玩
美国国会参议院工作人员13日确认,参议院网站周末期间遭黑客袭击,但参议员账户资料未受侵害。 网络黑客组织Lulz Security当日承认,他们已侵入了美国参议院电脑网络系统,并在互联网上发布...
Bluebox Security提报Android 绕过应用签名认证漏洞原理
标 题: 【原创】Bluebox Security提报Android 绕过应用签名认证漏洞原理 作 者: jiazhijun 时 间: 2013-07-09,15:30:06 链 接: http://...
nginx security advisory (CVE-2013-4547)
Hello! Ivan Fratric из Google Security Team обнаружил ошибку в nginx, которая позволяет в некоторых ...
LiveCart 1.4 Remote Code Execution
#Title : LiveCart 1.4 Remote Code Execution #Author : DevilScreaM #Date : 10/23/2013 #Category : Web...
Metasploit最新资讯
新功能,新功能!现如今随着漏洞数量的增加,Metasploit的模块也随之增长至3.5k+的规模。但随着模块的增多,我们如何快速的找到所需要的模块?亦或是你最常使用的模块!为此kalba-securi...
干货|常见扫描器特征
1、awvsurlacunetix-wvs-test-for-some-inexistent-fileby_wvsacunetix_wvs_security_testacunetixacunetix_...
势不可挡 I 默安科技欺骗防御斩获2021 Cyber Security全球卓越奖
近日,The Globee Awards公布了由安全研究与咨询机构Info Security Products Guide主办的2021年第17届Cyber Security全球卓越奖评选结...
macOS版本的本地提权漏洞分析
译文声明 本文是翻译文章,文章原作者Csaba Fitzl,文章来源:https://www.offensive-security.com 原文地址:https://www.offensive-sec...
31