五種不尋常的身份驗證繞過技術 2023-02-01
為此安全防護人員不斷在開發(fā)新的認證方法,保障組織的網絡安全。盡管單點登錄(SSO)等工具通常是對舊的登錄用戶方式的改進,但這些技術仍然可能...詳情>
您的密碼是如何落入壞人之手的? 2023-01-30
對于我們大多數人來說,密碼只是無數在線服務最常用的身份驗證方法。但對于網絡犯罪分子而言,它的意義遠不止于此——進入他人生活的捷徑、至...詳情>
云黑客攻擊:為什么API仍是最大威脅? 2023-01-30
云計算是數字化轉型的核心部分。大多數企業(yè)如今都在使用基于云的各種服務。這些服務能夠幫助企業(yè)在這不斷變化的時代保持敏捷與韌性。詳情>
WebCrack:網站后臺弱口令批量檢測工具 2023-01-12
在做安全測試的時候,隨著資產的增多,經常會遇到需要快速檢測大量網站后臺弱口令的問題?!∪欢忻嫔喜]有一個比較好的解決方案,能夠支持...詳情>
DNS故障診斷及問題分析示例 2023-01-11
互聯網基于 TCP/IP 協(xié)議。為了方便管理網絡內的主機,整個互聯網分為若干個域 (domain),每 個域又可以再分為若干個子域,例如,.com,.org,....詳情>
如何向一個外行人解釋,一個Windows系統(tǒng)有多復雜? 2023-01-11
如何向一個外行人解釋,一個 Windows 系統(tǒng)有多復雜? 比如從代碼行數、開發(fā)難度,參與人員的數量,開發(fā)的時間長度等等角度講述 回答者:L...詳情>
XXE漏洞快速入門 2023-01-05
XXE就是XML外部實體注入,當允許引用外部實體時, XML數據在傳輸中有可能會被不法分子被修改,如果服務器執(zhí)行被惡意插入的代碼,就可以實現攻...詳情>
記錄一次攻防演練中的代碼審計(突破) 2022-12-22
在一次授權的攻防項目中,我和我的一個好兄弟在滲透過程中發(fā)現一個目標存在mssql注入,通過注入拿到了管理員的賬號和密碼。詳情>
2022年頂級網絡安全專家最愛用的10大工具 2022-12-21
網絡安全專家在工作中,通常會使用哪些工具和軟件?今天我們來看看10個網絡安全專家最常用的軟件工具分別是哪些。詳情>
黑客常用術語,肉雞、木馬、后門、掛馬 2022-12-21
“肉雞”是一種很形象的比喻,比喻那些被黑客控制的電腦,對方可以是Windows系統(tǒng),也可以是 UNIX/LINUX系統(tǒng),可以是普通的個人電腦,也可以是...詳情>
在線提問
專業(yè)導師線上坐鎮(zhèn),解答個性化學習難題
提交問題