Chinaunix首页 | 论坛 | 博客
  • 博客访问: 96409
  • 博文数量: 137
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 1515
  • 用 户 组: 普通用户
  • 注册时间: 2018-06-15 09:53
文章存档

2019年(79)

2018年(58)

我的朋友

发布时间:2019-12-09 10:54:57

在对客户网站以及APP进行渗透测试服务前,很重要的前期工作就是对网站,APP的信息进行全面的收集,知彼知己,才能更好的去渗透,前段时间我们SINE安全公司收到某金融客户的委托,对其旗下的网站,以及APP进行安全渗透,整个前期的信息收集过程,我们将通过文章的形式分享给大家.......【阅读全文】

阅读(7) | 评论(0) | 转发(0)

发布时间:2019-12-08 11:09:07

事件回忆:12月初,客户刚从公司下班回家,接到领导的电话说是网站在百度怎么打不开了,客户第一时间用手机访问网站,发现网站正常,随后又用百度去搜索公司网站域名,发现网站竟然被百度网址安全中心拦截了并提示:违法违规网页,建议关闭,您访问的是://公司域名,此网页可能为违法违规网页,包含非法信息以及不健康内容.........【阅读全文】

阅读(4) | 评论(0) | 转发(0)

发布时间:2019-12-04 10:38:54

......【阅读全文】

阅读(7) | 评论(0) | 转发(0)

发布时间:2019-12-03 10:12:28

5.2.1. 隐藏文件5.2.2. UACUAC (User Account Control) 是Windows的一个安全机制,当一些敏感操作发生时,会跳出提示显式要求系统权限。5.2.2.2. 会触发UAC的操作5.2.3. 权限提升权限提升有多重方式,有利用二进制漏洞、逻辑漏洞等技巧。利用二进制漏洞获取权限的方式是利用运行在内核态中的漏洞.........【阅读全文】

阅读(37) | 评论(0) | 转发(0)

发布时间:2019-11-29 10:14:00

API成为物联网应用的一部分,但DDoS攻击问题已不仅仅是基础设施问题,而是作为其数字战略的一部分。 许多组织正在转向云本机应用程序。 作为第四次工业革命的一部分,制造、物流和公用事业公司正在为其生产线、仓库、工厂和其他设施配备无线连接和传感器。其中每一个都需要一个API才能正常工作。这使公司面临.........【阅读全文】

阅读(9) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册