谈谈资产攻击面管理 网络安全文章

谈谈资产攻击面管理

文章总结: 本文阐述了资产攻击面管理(CAASM)的概念,指出其是Gartner提出的安全风险治理思想,旨在解决甲方看不清家底的问题。核心是通过攻击面梳理、资产
最简单的edusrc证书站挖掘 网络安全文章

最简单的edusrc证书站挖掘

文章总结: 这篇文章介绍了作者在教育SRC证书站发现的一个简单漏洞挖掘过程。通过测试学校小程序,作者发现可以使用学号和姓名登录系统,并通过谷歌搜索获取学号信息。