信息安全 第26页
信息安全 – 华盟网

挖洞经验 | 看我如何通过子域名接管绕过Uber单点登录认证机制

挖洞经验 | 看我如何通过子域名接管绕过Uber单点登录认证机制-华盟网
Discover how a subdomain takeover on saostatic.uber.com led to a successful SSO (Single Sign-On) bypass attack against Uber's authentication system. Learn about
小龙的头像-华盟网小龙9年前
05.6W+0

警告:这8个chrome扩展被不明人士劫持!

警告:这8个chrome扩展被不明人士劫持!-华盟网
Proofpoint research group warns of 8 Chrome extensions being hijacked by unknown attackers to spread malicious ads and steal payment credentials. Learn about th
小龙的头像-华盟网小龙9年前
05.6W+0

应用下载需警惕,“猜你妹”病毒潜伏应用市场伺机刷流氓应用

应用下载需警惕,“猜你妹”病毒潜伏应用市场伺机刷流氓应用-华盟网
This article discusses the 'GuessMe' virus that disguises as popular guessing games in app markets to trick users into installing malicious apps. Learn about it
小龙的头像-华盟网小龙9年前
05.6W+0

基于机器学习的KPI自动化异常检测系统机器学习

基于机器学习的KPI自动化异常检测系统机器学习-华盟网
介绍Netman实验室研发的基于机器学习的KPI自动化异常检测系统Opprentice,通过监督式分类问题解决异常检测算法选择和参数调整难题。
小龙的头像-华盟网小龙9年前
05.6W+0

java代码审计入门-SQL注入

java代码审计入门-SQL注入-华盟网
了解如何在Java代码中避免SQL注入,学习PreparedStatement的安全用法。加入我们交流更多网络安全知识。
小龙的头像-华盟网小龙9年前
05.6W+0

禁止某个ip访问服务器共享文件、禁止某个电脑访问共享文件夹、禁止指定ip访问共享文件

禁止某个ip访问服务器共享文件、禁止某个电脑访问共享文件夹、禁止指定ip访问共享文件-华盟网
了解如何通过IP策略和第三方软件有效阻止特定IP地址访问服务器共享文件。本文介绍详细步骤,确保网络安全。
小龙的头像-华盟网小龙9年前
05.6W+0

NSA事先到底知不知道KRACK漏洞?

NSA事先到底知不知道KRACK漏洞?-华盟网
文章探讨了美国国家安全局是否提前知晓WPA2协议的KRACK漏洞,以及相关技术细节和专家观点。
AlexFrankly的头像-华盟网AlexFrankly9年前
05.6W+0

短小精干的Unix类后门Tiny shell的使用与分析

短小精干的Unix类后门Tiny shell的使用与分析-华盟网
本文详细介绍了Tiny Shell后门的使用与分析,包括正向连接模式和反向连接模式。该工具体积小、功能强大且通信加密,适合网络安全专业人士研究学习。
小龙的头像-华盟网小龙9年前
05.6W+0

Vuzzer自动漏洞挖掘工具简单分析附使用介绍

Vuzzer自动漏洞挖掘工具简单分析附使用介绍-华盟网
This article provides a detailed analysis of Vuzzer, an advanced fuzzing tool developed by Vrije Universiteit Amsterdam. It covers the tool's unique features, s
小龙的头像-华盟网小龙9年前
05.6W+0

SGX侧信道攻击综述

SGX侧信道攻击综述-华盟网
This article provides a comprehensive overview of side channel attacks targeting Intel's SGX technology. It discusses the threat models and various attack surfa
AlexFrankly的头像-华盟网AlexFrankly9年前
05.6W+0

来自BlackHat的新姿势:Process Doppelgänging攻击技术与贴身防护

来自BlackHat的新姿势:Process Doppelgänging攻击技术与贴身防护-华盟网
了解2017年黑帽大会上介绍的新型Process Doppelgänging攻击技术,以及360安全卫士如何通过多维度拦截实现完美防御。
AlexFrankly的头像-华盟网AlexFrankly8年前
05.5W+0

即便关闭GPS,手机应用依然能够跟踪用户

即便关闭GPS,手机应用依然能够跟踪用户-华盟网
A new concept APP developed by Princeton researchers can track user locations without accessing GPS permissions. Utilizing sensors like gyroscopes and WiFi conn
AlexFrankly的头像-华盟网AlexFrankly9年前
05.5W+0