密码策略示例 — 2026 更新版(NIST SP 800-63B-4)
符合 NIST SP 800-63B-4 的密码策略示例:至少 15 个字符,不强制复杂性规则,不定期强制更换,黑名单校验,Argon2id,密码管理器以及防钓鱼的 MFA。 Continue reading
符合 NIST SP 800-63B-4 的密码策略示例:至少 15 个字符,不强制复杂性规则,不定期强制更换,黑名单校验,Argon2id,密码管理器以及防钓鱼的 MFA。 Continue reading
假设服务器根据特定条件采取行动,让我们分析一种情况下,当服务器根据该条件的结果进行计算,并然后将响应… Continue reading
在人工智能(AI)在各个领域中日益重要的背景下,关于其对网络安全就业市场的影响问题变得越来越重要。一… Continue reading
この投稿は、THS 2023での ヤン・セレディンスキの素晴らしいプレゼンテーションに触発されました… Continue reading
安全的幻觉比意识到缺乏安全性更糟糕,因为它导致基于错误假设的决策。由公共信任机构传递的信息,如“我们… Continue reading
网络安全证书正成为每个IT专业人士职业生涯中不可或缺的一部分。在各种论坛中,许多初学者提出类似的问题… Continue reading
许多文件格式,除了呈现内容,如显示拍摄照片的JPEG,还可以包含元数据。这些隐藏的信息在OSINT调… Continue reading
这篇文章是我在2023年Hack Summit活动中演讲的补充内容,我将向大家展示如何使用Burp … Continue reading
情况如下:FFUF已经发现了几十/几百个"隐藏"资源。 您可以手动将地址复制到浏… Continue reading
XML 外部实体 (XXE) 的漏洞在于,在分析称为文档类型定义 (DTD) 的 XML 文档结构时… Continue reading