一文了解JWT利用 3周前查看 评论
一文了解JWT利用

在互联网应用中,用户身份认证保证 了 系统安全。以往最常见的可能就是 Cookie、Session这些传统技术,但现在渗透测试最常见和开发者更偏向于JWT,常见于 HTTP 请求头 Token 和 Authorization 字段中。

CISP-恒学挑战决赛-WriteUp 2月前查看 评论
CISP-恒学挑战决赛-WriteUp

CISP-恒学挑战决赛。某金融科技公司内部审计发现办公平台存在异常数据流动迹象。安全团队在Spring Boot业务系统的监控日志中检测到异常行为,该行为可能导致云存储配置与数据库连接凭据处于可获取状态。根据《数据安全合规条例》第17条要求,你作为工程师需立即执行以下取证

邮件基础原理 4月前查看 评论
邮件基础原理

电子邮件是现代通信中不可或缺的工具,因其便捷性和高效性而被广泛应用。但是也容易成为网络攻击的主要方式之一。以下内容简单记录邮件的基本组成、通信流程以及相关协议通信示例,便于理解其基本原理。

简述
安全从业者,黑阔的隐藏队友,安全界的反向指标
  • wengui@secwg.com
  • 生涯
  • 行业网络安全
  • 职业保密
  • 人生
  • 生活角色靓仔
  • 社会角色打工人
  • 类型
  • 星座 天蝎座
  • 生肖
  • 血型保密
  • 数据
  • 发表文章20篇
  • 发表评论10个
  • 星球加热2096度
  • 最近的心情能量
  • 我在 广东
    你心里
  • 地图数据来源于高德地图
  • isfp 探险家
    isfp 探险家
    • 外向内向
    • 远见现实
    • 理性感受
    • 评判展望
    • 坚决起伏
  • 了解更多信息