ByteSec

什么是SSL证书

SSL证书的工作原理 SSL(安全套接字层)以及此协议的升级版本,称为TLS(传输层安全性),是一种构建加密Web 浏览器和服务器之间的连接。 您可以将用户和网站视为峡谷两侧的两座建筑物。为了让用户访问网站,反之亦然,需要有一个桥梁。SSL证书就是那座桥梁——它是安全的,并允许信息安全地从一侧传输到另一侧。 在访问具有SSL证书的网站的几毫秒内,会发生许多重要的过程: 您的浏览...

业务逻辑漏洞的挖掘

1 、身份认证安全 1.1、暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力破解或者用一个通用密码对用户进行暴力破解。简单的验证码爆破。 1.2、session & cookie类 会话固定攻击:利用服务器的session不变机制,借他人之手获得认证和授权,冒充他人。 Cookie仿冒:修改cookie中的某个参数可以登录其他用户。 1.3...

LLM与0day安全

LLM 代理可以自主利用零日漏洞 基于大型语言模型 (LLM) 的代理能力越来越强,现在可以解决像解决现实世界的 GitHub 问题一样复杂的任务。随着这些 AI 代理能力的增加,它们用于恶意应用程序(例如网络安全黑客攻击)的潜力也在增加。事实上,我们实验室的研究表明,当给出漏洞的描述(一天设置)时,人工智能代理可以利用现实世界的漏洞。但是,这些代理在零日设置中表现不佳,在这种设置中,代理...