Análisis de Vulnerabilidades en Firmas de Sesión y Tokens JWT
Falsificación de Sesiones Firmadas en Flask
A diferencia de los mecanismos de sesión convencionales que almacenan datos sensibles en el servidor, frameworks ligeros como Flask optan por almacenar la información del usuario directamente en el navegador del cliente mediante una cookie firmada digitalmente. Este diseño sipmlifica la arquitectura p ...
Publicado el 9-7 23:08
Laboratorio 3: Seguridad del Sistema de Transmisión de Documentos Electrónicos
Laboratorio 3: Seguridad del Sistema de Transmisión de Documentos Electrónicos
Detalles de la Tarea
Completar las siguientes tareas en openEuler (recomendado) o Ubuntu o Windows (no recomendado):
Revisar los libros adjuntos sobre seguridad del software y ciclo de vida de desarrollo seguro, resumir notas de lectura, enfocándose en SDL (Security ...
Publicado el 6-11 01:43
Configuración de una Red Privada Virtual Empresarial
Implementación de OpenVPN utilizando servicios en la nube
1、Visión genarel de la arquitectura
2、Preparación del entorno
2.1 Adquisición de servidores
Se requieren dos servidores ECS en Alibaba Cloud: uno con dirección IP pública para permitir conexiones desde clientes externos, y otro sin IP pública. Ambos servidores conforman una estructura ...
Publicado el 6-5 17:49
Explotación de Vulnerabilidades en WebLogic
Configuración del Entorno
Para facilitar el proceso, utilizaremos VulHub.
Sitio web de VulHub: https://vulhub.org/
Resumen del método de uso de VulHub
Descargar el proyecto
wget https://github.com/vulhub/vulhub/archive/master.zip -O vulhub-master.zip
unzip vulhub-master.zip
cd vulhub-master
Entrar en el directorio de una vulnerabilidad/ento ...
Publicado el 6-4 18:46