机密性,是指使信息不泄露给未授权的个人、实体、进程,或不被其利用的特性。 信息源于:freebuf-wiki相关推荐: 木马木马,是特洛伊木马的简称,是一种表面无害的程序,它包含恶性逻辑程序,可导致未...
资产
资产,宽泛的理解是对组织具有价值的任何东西。在安全领域,通常说的保护信息资产,所指的更多是IT信息系统,也包括IT基础设施、网络、软硬件、数据等。 信息源于:freebuf-wiki相关推荐: 安全域...
威胁
威胁,是指对资产或组织可能导致负面结果的一个事件的潜在源。威胁的分类方法很多,有直接威胁,如黑客攻击、员工破坏等;也有间接威胁,如无意识的错误、判断失误等。 信息源于:freebuf-wiki相关推荐...
可用性
可用性,是指已授权实体一旦需要就可以访问和使用的数据或资源的特性。也是在某个考察时间内,系统能够正常运行的概率或时间占有率期望值。什么是资产、威胁、脆弱性、风险? 信息源于:freebuf-wiki相...
紫队
紫队,通常特指在实战攻防演习中的组织方,一般也包括监理方或裁判方在内。 信息源于:freebuf-wiki相关推荐: 反序列化反序列化,一般是指反序列化漏洞。序列化就是把对象转换成字节流,反序列化即逆...
拿站
拿站,是指获取一个网站的最高权限,即拿到后台和管理员的帐号和密码。 信息源于:freebuf-wiki相关推荐: ASAASA,英文全称Adaptive Security Architecture,中...
攻防演习WIKI如何快速上手?
欢迎大家加入WIKI知识大陆,请查收这份《WIKI知识大陆使用指南》,如有其它疑问也可添加WIKI知识官Vivi(微信号:15317727594) 一、WIKI知识大陆模块简介 (一)左侧引导栏 1、...
2021 实时更新 ~
HW 2021 具体的漏洞大家请转到在线文库~目前会在公众号,知识星球以及交流群实时漏洞预警并复现有关漏洞和发布相关POC以及EXP~在线文库链接: http://wi...
2021 实时更新~
HW 2021 具体的漏洞大家请转到在线文库~目前会在公众号,知识星球以及交流群实时漏洞预警并复现有关漏洞和发布相关POC以及EXP~在线文库链接: http://wi...
Confluence 组件安全概览
组件概述1. 关键词信息共享、协同编辑、企业内网2.概述Confluence是一个企业级的Wiki,它是一个知识管理的工具,通过它可以实现团队成员之间的协作和知识共享,Conf...
密码学wiki推荐
Hello,小伙伴们晚上好。很久很久之前我们写了一个密码学的wiki,但是由于种种原因没有完成。现在还是决定把其中已经完成的部分分享给大家。由于能力有限,难免会有很多错误,希望师傅们多多指正。项目地址...
被忽视的大型互联网企业安全隐患:第三方开源WiKi程序
被忽视的大型互联网企业安全隐患:第三方开源WiKi程序 作者:我是小号
13