安全 第2014页
-
身份体系中一个极端的存在:SSI(自主身份)
自主身份(SSI)是数字身份体系中一个极端的存在。其焦点放在将控制交回用户手中。但SSI不是解决问题的唯一方式。 身份领域流传有很多关于自主身份(SSI)的话题。SSI的宗旨就是将用户置于数字身份管理和控制的中心。以用户为中心的数字身份不是...
gtxyzz 2022.12.12 328浏览 0
-
小师妹聊安全标准(二)
上一篇聊的是关于风险评估实施的安全标准,看到有人留言怀疑我冒充小师妹,我觉得并没有冒充的必要,反倒我希望各位圈友把我当成兄弟,不吝赐教。 身边一个朋友常挂在嘴边的一句话是“做人嘛,开心最重要”,我就是这个态度,能把自己...
king 2022.12.12 267浏览 0
-
域渗透——DNS记录的获取
0x00 前言 在域渗透中,对域环境的信息搜集很关键,如果我们获得了域内管理员的权限,那么如何能够快速了解域内的网络架构呢?DNS记录无疑是一个很好的参考。 本文将要介绍在域渗透中,获取DNS记录的常用方法。 0x01 简介 本文将要介绍以下...
gtxyzz 2022.12.12 324浏览 0
-
二维码安全之看我如何登录你的淘宝账号
本文所示漏洞已经修复,标准的二维码登陆流程如下: 打开 web 界面进入登陆然后加载二维码。 网站开始轮询,来检测二维码状态。 打开手机 APP 进入“扫一扫”,扫描二维码。 网站检测到二维码被扫描,进入被扫描...
king 2022.12.12 418浏览 0
-
为什么61%的CIO认为员工会恶意泄露数据
据Opinion Matters / Egress的一份报告显示,五分之一的受访员工认为数据属于自己,而非公司。 绝大多数网络安全措施都侧重于阻止来自外部的恶意窥探公司数据的行为,但员工在不知不觉或故意的情况下也会造成内部数据泄露的风险。据...
admin 2022.12.12 335浏览 0