用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
丝绸之路 嘶吼认证

这个家伙什么也没说!

  • 他的文章(255)
  • 他的评论(0)
  • 趋势

    回顾斯诺登泄密事件:写在《永久的证据》出版之际

    2013年 9 月,格林曾发表了一篇名为《论美国国家安全局》(On the NSA)的博客文章,对美国国家安全局削弱密码学的计划进行了总结和推测。这在当时引起了极大的争议。

    2019-10-16 14:40:35

    414,060
    0
  • web安全

    滥用 ESI 详解(下)

    在文本中,我们通过滥用开源应用和专有缓存服务中的 ESI 特性,演示了一个以前没有文档记录过的攻击向量。 我们解释了漏洞利用所需的条件和三个有效载荷的示例: Cookie 提取、 SSRF 和绕过客户端 XSS 过滤。

    2019-10-12 09:18:18

    261,118
    0
  • web安全

    滥用 ESI 详解(上)

    在进行安全性评估时,我们注意到了标记语言 Edge Side Includes (ESI)中的一个意外行为,这种语言用于许多流行的 HTTP 代理(反向代理、负载平衡器、缓存服务器、代理服务器)。

    2019-10-10 09:18:19

    336,456
    0
  • 安全工具

    用于红蓝对抗的项目管理工具——Ghostwriter

    Ghostwriter 是一个功能丰富的应用程序,因此很难在这里详细描述每个功能。 相反,我们将集中讨论一些重点、优势和 Ghostwriter 提供的一般工作流程。

    2019-09-25 10:45:32

    1,243,337
    0
  • 内网渗透

    使用魔多 AWS 检测内网的威胁活动

    魔多(Mordor) 是一个由罗伯特·罗德里格斯和他的兄弟 Jose Rodriguez 创建的项目。

    2019-08-28 10:56:41

    752,073
    0
  • 该用户还没有参与过评论。