标签: 供应链

1 篇文章

供应链安全
本文为笔记性质,不讲解 星盟团队的一个供应链沙龙,由于ppt不太方便传图于是采用了pdf文档方式 一些我听到并了解的重点: 未授权访问:默认口令非弱口令,但是格式统一(相同或者有特定规律),只要拿下一个密码即可猜出其他密码 通过渗透测试同类网站:目标网站比较难渗透的情况下,利用易获取后台权限的相似网站获取数据包,用相同的数据包格式(请求特征、参数规律等等)来攻击目标网站 侧面突破:寻找“影子资产”…