360混合式教学已上 AnQuanKeInfo

360混合式教学已上

ZONE.CI 全球网:360政企安全集团面向院校推出混合式教学解决方案。打造本地化部署和教育云平台(SaaS)协同教学模式。
通过360混合式教学模式,将推动网络空间安全学科教学数字化进程,有效解决
K8s提权之RBAC权限滥用 AnQuanKeInfo

K8s提权之RBAC权限滥用

ZONE.CI 全球网:在K8s中RBAC是常用的授权模式,如果在配置RBAC时分配了“过大”资源对象访问权限可导致权限滥用来提权,以至于攻击者扩大战果,渗透集群。
如下是一些RBAC相关的笔记。k8
WEB3 安全系列 || 攻击类型和经验教训 AnQuanKeInfo

WEB3 安全系列 || 攻击类型和经验教训

ZONE.CI 全球网:Web3对于个人所有权和数据主权的追求,也会引起了各类安全问题(因为个体对安全知识理解和熟悉层次的差异),但这些安全问题,不应该成为阻碍Web3的发展势头。
首先来回顾一下We
MEGA修复导致数据泄露的高危漏洞 AnQuanKeInfo

MEGA修复导致数据泄露的高危漏洞

ZONE.CI 全球网:第308期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
Brida配合Burp模块 AnQuanKeInfo

Brida配合Burp模块

ZONE.CI 全球网:前言
前一篇文章介绍了brida的安装及其基本的用法,这篇文章来讲一下brida如何更流畅地和burp联动起来。js编写
拿了一个app做测试,先简单定位到对应的加密函数。不放
MetaMask要求“帮帮我们”实则帮帮黑客 AnQuanKeInfo

MetaMask要求“帮帮我们”实则帮帮黑客

ZONE.CI 全球网:第309期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站
蜻蜓低代码安全工具平台开发之路 AnQuanKeInfo

蜻蜓低代码安全工具平台开发之路

ZONE.CI 全球网:一、背景
蜻蜓内测版在五一前夕上线了,很快就积累的很多工具,用户数也逐渐增多,但我也逐渐发现这种堆积式的平台没太多技术含量;我在想是否可以做一些有挑战的事情,正好这几年低代码平
云主机AK/SK泄露利用 AnQuanKeInfo

云主机AK/SK泄露利用

ZONE.CI 全球网:AK/SK认证
云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id(AK)用于标示
ellite sql注入 AnQuanKeInfo

ellite sql注入

ZONE.CI 全球网:本地环境搭建:
官网下载:http://www.elitecms.net/安装步骤:前台效果后台效果:代码分析
安装完以后,直接产看代码的文件,全局正则匹配select .*?
安全事件周报 (06.20-06.26) AnQuanKeInfo

安全事件周报 (06.20-06.26)

ZONE.CI 全球网:0x01   事件导览
本周收录安全热点56项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Lyceum、QNAP、MEGA、APT28等。对此,360CERT建议使用36