资质认证 | 【鸿渐SCA】荣获CNNVD兼容性资质证书

中国国家信息安全漏洞库(CNNVD)中国国家信息安全漏洞库(CNNVD)于2009年正式投入运行,是中国信息安全测评中心履行漏洞分析和风险评估职能的重要平台,旨在为国家信息安全保障提供基...

Read More

安装SSL证书的网站如何实现HTTP重定向到HTTPS

最近总有用户问:“为什么安装了SSL证书的网站仍显示不安全,需要在http后手动加小s才能正常访问呢?”这个问题的原因在于未对部署了SSL证书的网站设置HTTPS访问定向。解决方法很...

Read More

后whois时代的证书狩猎技巧

对 WHOIS 数据的最新研究表明,ICANN 管理范围内的顶级域名有超过一半的控制方身份不明。ICANN 的政策允许域名注册服务提供商和域名管理服务提供商隐藏的联系人数据比GDPR要...

Read More

Active Directory 证书服务(一)

0x00 前言specterops发布了一篇关于Active Directory 证书服务相关漏洞的白皮书https://www.specterops.io/assets/resources/Certified_Pre-Owned.pdf,关于Active Directory...

Read More

【谷安公益-11】证书维持免费咨询服务

在网络安全行业,持有行业认可的职业证书已逐渐成为个人能力象征、薪资考量条件、招聘检索关键词,甚至招投标的加分项。但是绝大部分认证都要求持证者持续学习,以确保技术与能力...

Read More

利用Frida手动绕过Android APP证书校验

最近买了一个TP-Link的摄像头,顺便下载的它配套的安卓应用,想看看这个应用在与服务器交互的时候都发了些啥,因此准备抓包。当我把姿势都摆好了之后,却发现它的流量在Burpsuite里...

Read More

根证书和中间证书的区别

终端用户的SSL证书只是证书链的一部分。让我们花几分钟时间讨论一下中间证书和根CA证书。SSL(或者更准确地说,TLS)是一项大多数终端用户知之甚少甚至一无所知的技术。即使是...

Read More

根证书与中间证书的区别

许多人没有意识到最终用户SSL证书只是证书链的一部分。那么就让我们一起来聊聊中间CA和根CA证书吧。SSL(或更准确地说,TLS)是大多数终端用户几乎一无所知的技术。 即使安装了SS...

Read More
关闭