供应链安全 2026-7-21 13:26 | 2026-7-27 22:25 | 147 | 0 | 从0开始成为hacker,你好,世界👋 573 字 | 4 分钟 本文为笔记性质,不讲解 星盟团队的一个供应链沙龙 一些我听到并了解的重点: 未授权访问:默认口令非弱口令,但是格式统一(相同或者有特定规律),只要拿下一个密码即可猜出其他密码 通过渗透测试同类网站:目标网站比较难渗透的情况下,利用易获取后台权限的相似网站获取数据包,用相同的数据包格式(请求特征、参数规律等等)来攻击目标网站 侧面突破:寻找“影子资产”,防护较弱 影子资产(Shadow IT):指企… 供应链安全实战