最彻底的「防钓鱼」,是消灭账号密码

人们倾向于选择阻力最小的道路来完成任务,因此当安全措施增加了工作的难度时,他们会寻找绕过这些障碍的方法,从而导致潜在的安全风险。为了有效地提高安全性,企业需要找到既能增强安全又能尽…

CEmu:一款轻量级多平台架构汇编训练场

关于CEmuCEmu是一款轻量级多平台架构的汇编训练场,广大研究人员可以利用该工具研究和学习汇编语言,以便快速编写和测试汇编语言代码。编写汇编语言很有趣,汇编语言是与计算机通信的最…

SQL注入的渗透与防御

SQL注入SQL注入定义:SQL注入是用于窃取数据的一种技术,因为数据大部分存在于数据库中,而查询数据获取数据的代码都写在应用程序的代码中,这样就有可能因为代码写的不规范,导致入侵…

记一次实战登陆口Js逆向分析

0x00 前言又到年关了,大家是不是都想挖点Src冲冲榜拿个年终奖呢?但是看到一堆的加密请求,那真是一个脑袋两个大。这次我来给大家分享一下我个人逆向加密算法的一些经验及过程,测试环…

记一次CNVD证书的挖掘方式

漏洞挖掘背景在Fofa上随便逛逛 突然看到了某某系统 好奇就点了进去漏洞发现与利用步骤发现有注册点 那就注册进去看看  注册两个账号 看看是否存在越权等等id 分别为5和4(下面会…

莱卡云新年特惠:内地/香港/美国/韩国云服务器29.99元/月,480元/年起

莱卡云新年特惠活动来袭,香港/美国/韩国/国内等等地区,2核4G香港云服务器仅需29.99元/月,续费同价。国内服务器4核4G20M仅需480元/年,每个产品仅限3台,限量抢购,有…

IPRaft美国凤凰城原生双ISP VPS测评:住宅IP解锁强,适合Tiktok短视频外贸运营使用

IPRaft前段时间补货了自己美国盐湖城和凤凰城原生双ISP VPS,其中IPRaft盐湖城机房4A测评以前已经测评过了,这次补货的IPRaft凤凰城机房VPS才2.8美元/月,对…

Digital-VM2025新年五折优惠:4美元/月起,新加坡/日本/美国/英国/荷兰/西班牙/瑞典机房,支持支付宝/Paypal

Digital-VM2025年第一波优惠促销活动来了,全场5折优惠,包括日本东京、新加坡、美国洛杉矶、英国伦敦、荷兰阿姆斯特丹、西班牙马德里、瑞典斯德哥尔摩机房可选,循环优惠,新老…

SilverSamlForger:一款针对Silver SAML的安全研究工具

关于SilverSamlForgerSilverSamlForger是一款针对Silver SAML的安全研究工具,该工具可以帮助广大研究人员创建自定义 SAML 响应,并可用于研…

分享OAuth2.0原理及漏洞挖掘技巧案例分析

0x1 前言一、浅谈不知道师傅们平常有没有碰到就是在登录比如说百度时,登录页面有需要使用一段第三方社交媒体的账户(QQ、微博、微信)登录的情况,而这种大多数都是使用OAuth 2.…

1 24 25 26 449