维他命安全简讯28星期日2021年02月【安全播报】美国NSA发布有关零信任安全模型的指南https://us-cert.cisa.gov/ncas/current-activity/2021/02/...
今日威胁情报2021/1/27-29(第343期)
TI.360.CN高级威胁分析1、关于朝鲜黑客社会工程学+水坑+钓鱼攻击活动微软的分析报告https://www.microsoft.com/security/blog/2021/01/28/zinc...
Bilibili CTF1024 哔哩哔哩干杯
答题地址:http://45.113.201.36/start.html提交地址:https://security.bilibili.com/sec1024/第一题:源码找flag第二题:UA改成bi...
Spring Boot 接入 GitHub 第三方登录
点击上方 Java后端,选择 设为星标优质文章,及时送达链接:zyc.red/Spring/Security/OAuth2/OAuth2-Client/前言OAuth(开放授权)是...
从安全切面到Security Mesh
安全切面是什么来源于编程概念以Spring Security示例安全领域的切面解读能解决什么?难点在什么?切面安全的未来是Security Mesh安全切面是什么来源于编程概念  ...
分享:DDOS案中涉案木马(DbSecuritySpt)的深入分析
这次能力验证,大家都对所出的题赞不绝口,虽然最后两题开玩笑说是“超纲了”,但绝对贴近实战,因为实战中木马会采用修改UPX包头的方式来进行变种壳。下面分享一个实战中的木马分析,一观它的难度。 ...
一键 Shell,我的 OSWE 之旅
终于收到了 Offsensive Security 的官方邮件通知最终结果,我的 OSWE 之旅也算是尘埃落定。打算以本文回顾一下自己的 OSWE 的准备过程,包括 AWAE 课程的学习和准备以及我在...
Jenkins的后门实现(密码窃取,命令执行)
几年来没写过正经代码.. 仅拿Jenkins举例1. 原理通过修改Jenkins的jar文件,对明文密码进行拦截,并将钓到的凭据转发至telegram.2. 登陆分析登录口可以看到,点击登录Butto...
360-CERT每日安全简报(2020-08-21)
报告编号:B6-2020-082101报告来源:360CERT报告作者:360CERT更新日期:2020-08-210x01 漏洞 Vulnerability【近期热点】通达OA 多个高危漏洞http...
ASIACCS 2021 论文征稿 (2020/8/21 & 2020/12/11)
The 16th ACM ASIA Conference on Computer and Communications Security (ACM ASIACCS 2021, CCF C类会议) wi...
AD域SSP安全防护
一、简介 SSP(Security Support Provider)是windows操作系统安全机制的提供者。简单的说,SSP就是DLL文件,主要用于windows操作系统的身份认证功能,例如NT...
喜马拉雅SRC入驻火线平台啦~
文末福利来啦👇 关注【火大表姐】和【喜马拉雅安全响应平台】,并且转发文章到朋友圈,即可参与抽奖~ [喜马拉雅安全应急响应中心](https://security.ximalaya.com/) [漏洞评...
31