Json Web Token 2020 攻击指南 AnQuanKeInfo

Json Web Token 2020 攻击指南

最近工作中测试一款客户端exe程序,web框架基于CEF,认证用的是jwt。说实话jwt这个东西实际运用真的很少,前几年完整撸过一次,结果这次又碰到了就基本忘光
应急响应之 Linux 下进程隐藏 AnQuanKeInfo

应急响应之 Linux 下进程隐藏

概述
当黑客获取系统 root 权限时,为了实现持久化控制往往会创建隐藏恶意进程,这给应急响应人员取证的时候带来了难度,隐藏进程的方法分为两类,一类是用户态隐藏
一次"线下awd"心得 AnQuanKeInfo

一次"线下awd"心得

前言
在参加比赛之前,团队大师傅为了让我们知道怎么打,特意给我们搭的环境,在经过了好多天的模拟之后,我也大致了解了awd该怎么去玩。什么是awd
AWD:Att
2020年网络安全十大影响力事件 AnQuanKeInfo

2020年网络安全十大影响力事件

2020年
不平凡的一年,网络安全数据泄露,网络攻击、个人隐私安全事件频发。爱加密专注于移动应用、大数据、物联网及工业互联网安全。我们关注行业政策、法律法规、重
一份通告引发的内网突破 AnQuanKeInfo

一份通告引发的内网突破

一、前言本文记录某项目,在开始尝试各类漏洞未果的情况下,利用平台的逻辑缺陷,打造出一份高质量的用户名和密码字典,巧妙的通过VPN突破内网的经历。二 、背景
经过