跳至内容

ASPIRE

Read more, Write more, Think more, Know more.

分类: Security

CAS协议学习

=Start= 缘由: 简单记录一下在学习CAS协议时的内容,方便有需要的时候参考。 正文: 参考解答: CA… 继续阅读CAS协议学习

发布日期:2022-11-04
分类:KnowledgeBase、Security 标签:CAS、Security、SSO、ST、TGT、单点登录、审计日志

从 .git-credentials 文件说起

=Start= 缘由: 由前段时间发现的一个内部case引出的对git credential操作的测试。这里简… 继续阅读从 .git-credentials 文件说起

发布日期:2022-11-02
分类:KnowledgeBase、Security 标签:git、git-config、git-credential、企业安全、账号安全

几种反弹shell的fd特征

=Start= 缘由: 之前在复习Linux下文件重定向的内容时顺便通过对反弹shell命令的原理进行解释来加… 继续阅读几种反弹shell的fd特征

发布日期:2022-10-28
分类:KnowledgeBase、Linux、Security 标签:Linux、Security、反弹shell、文件描述符

重拾Linux文件重定向-2

=Start= 缘由: 因为工作性质的变化,我已经很久没有关注IDC安全方面的内容了(很久之前搞了一段时间的B… 继续阅读重拾Linux文件重定向-2

发布日期:2022-10-14
分类:KnowledgeBase、Linux、Security 标签:Linux、reverse-shell、Security、反弹shell、异常检测、重定向

macOS上的恶意软件

=Start= 缘由: 临近国庆假期,事情不多,工作之余就有点时间学习一下感兴趣但平时没时间研究和了解的内容。… 继续阅读macOS上的恶意软件

发布日期:2022-10-08
分类:KnowledgeBase、Mac、Security 标签:macOS、malware、Security、恶意软件、病毒

Chrome浏览器信息的收集

=Start= 缘由: 简单整理一下前段时间看到的和企业安全攻防相关的内容。这次主要介绍Chrome浏览器中存… 继续阅读Chrome浏览器信息的收集

发布日期:2022-09-28
分类:KnowledgeBase、Security、Tools 标签:chrome、WebSocket、企业安全、信息收集、钓鱼

密码保护:从 SSO 账号安全监控说起

无法提供摘要。这是一篇受保护的文章。

发布日期:2022-09-16
分类:KnowledgeBase、Security 标签:Audit、Security、SSO

DNS数据分析

=Start= 缘由: 前几天花了点时间做了一下办公网DNS数据的分析,没有及时记录,怕过段时间就全忘了,今天… 继续阅读DNS数据分析

发布日期:2022-09-13
分类:KnowledgeBase、Security 标签:DNS、Security、企业安全、数据分析

人为操作的勒索软件(Human-operated ransomware)攻击

=Start= 缘由: 前段时间不太忙的时候喜欢翻阅 Microsoft 的安全文档,近期抽时间把 Human… 继续阅读人为操作的勒索软件(Human-operated ransomware)攻击

发布日期:2022-07-02
分类:KnowledgeBase、Security 标签:Microsoft、ransomware、Security、勒索软件攻击、特权账号管理

Microsoft 的安全相关资源整理

=Start= 缘由: 前两天在朋友圈里看到一个介绍Microsoft的网络安全架构体系的解读文章,才知道Mi… 继续阅读Microsoft 的安全相关资源整理

发布日期:2022-05-21
分类:KnowledgeBase、Security 标签:Microsoft、Security、ZeroTrust、安全架构、零信任

文章分页

较新文章 1 … 10 … 39 较早文章
ASPIRE
自豪地采用WordPress。