渗透测试

渗透测试 分类文章汇总 | 最新网络安全资讯与解决方案

渗透测试 - 天磊卫士科技专业网络安全资讯

攻击者视角的转变:为什么“成功率”比“数量”重要

文章揭示了现代渗透测试应模拟攻击者追求高成功率而非漏洞数量的实战思维,并以天磊卫士服务为例,介绍了如何通过情报驱动和精准...

渗透测试新战场:模拟“提示注入”攻击,检验你的AI防线

随着AI代理在企业业务流程中的深度应用,提示注入攻击已成为新的安全威胁,渗透测试需从传统漏洞转向模拟针对AI工作流的攻击...

从浏览器到内网:一次针对OpenClaw的零点击跨域劫持实战演练

文章揭示了企业内部AI任务管理平台OpenClaw的WebSocket服务因配置缺陷,存在跨域劫持风险,攻击者可利用浏览...

红队新战法:以ForceMemo为蓝本,演练高级供应链渗透

文章以ForceMemo供应链攻击事件为例,阐述了现代红队演练需将开发工具链和代码托管平台纳入测试范围,以模拟高级供应链...

两小时穿透内网:一次AI平台渗透测试的技术复盘

某知名AI平台Lilli因授权机制缺陷、API设计不当及配置疏漏,在渗透测试中被快速攻破,导致数百万条敏感数据面临泄露风...

链上取“证”:如何以攻击者视角,验证你的第三方依赖是否可信?

文章阐述了供应链渗透测试的重要性,强调需从攻击者视角验证软件供应链各环节(如代码仓库、构建系统、依赖管理)的安全风险,以...

2 3 4 5 6