文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
唤醒⼄乙⽅方安全服务的⼒力量 speaker: 残废 chaihao@seclover.com About Me 残废 四叶草安全CloverSec实验室 擅长领域:渗透测试 Web前端安全 Mail:chaihao@seclover.com 复杂的⼈人性 脆弱的应⽤用 常⻅见的安全问题 服务的安全 snmp rsync memcache smb socks5 nfs进⾏行弱⼝口令爆破和漏洞扫描 Web框架的安全 struts2 Web交互的安全 数据的操作 Web交互的安全 ⽂文件传输 Web交互的安全 权限控制 平⾏行权限 垂直权限 参数控制 cookie判断 cookie判断 ⽂文件访问权限控制 … … 没有⿊黑客进不去的内⺴⽹网 因为你有脆弱的边界 企业内⺴⽹网拓扑 Step2: Step4: Step3: Step1: 未授权访问夺取数据库 整个内⺴⽹网沦陷 攻占域控管理员 攻占边界设备 提取密码等信息 直接进⼊入内⺴⽹网 服务器 Internet 数据存储服务器 边界⺴⽹网关 DMZ 区 管理员 员⼯工 摄像头 没有⿊黑客进不去的内⺴⽹网 因为你有脆弱的应⽤用 企业⺴⽹网络 xss DMZ 办公⺴⽹网 边界设备 内⺴⽹网应⽤用 ⿊黑客 探测整个内⺴⽹网 感动—Bugfeel(全时⾃自动⻛风险感知平台) bugscan圈⼦子 q.bugscan.net bugfeel www.bugfeel.net 谢谢 speaker: 残废 chaihao@seclover.com
2016-《唤醒⼄⽅安全服务的⼒量》
安全研究库
>
网络论坛材料
>
20160Con(公开版)-23号
>
文档预览
15 页
0 下载
17 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
10
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:02:07
上传分享
举报
下载
原文档
(1.23 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《网络安全学术研究点滴心得》
2016-《说说口令安全这件事》
2016-《甲方安全工程师生存手册》
2016-《基于业务场景的安全测试》
2016-《唤醒⼄⽅安全服务的⼒量》
2016-《北人南顾:攻击假设矩阵中的数据纽带》
2016-《CTF与安全人才培养》
1
/
15
评价文档
0 个金币
下载文档(1.23 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《唤醒⼄⽅安全服务的⼒量》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹