赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

约束委派(Constrained Delegation, CD)-基于配置的横向移动

北京赛克艾威科技有限公司
img

suhaynn

2025-06-03

由于非约束委派的不安全性,微软在windows server 2003中引入了约束委派,对Kerberos协议进行了拓展,引入了SService for User to Self (S4U2Self)和 Service for User to Proxy (S4U2proxy)。

泡菜瑞克练习Pickle Rick

北京赛克艾威科技有限公司
img

aw4ker

2025-04-25

瑞克和莫蒂的CTF帮助瑞克变回人类! 这个以瑞克和莫蒂为主题的挑战要求你利用一个网络服务器,找到三种成分来 帮助瑞克制作他的药水,并将自己从泡菜变成人类。

Java内存马基础(一)--三大件(Servlet、Filter、Listener)

北京赛克艾威科技有限公司
img

flower

2025-04-25

在讲Tomcat 之前,先说讲一讲Java Web 三大件,也就是Servlet、Filter、 Linstener,当 Tomcat 接收到请求后,会依次经过 Listener -> Filter -> Servlet

探讨SM4算法本质

北京赛克艾威科技有限公司
img

xhys121zero

2025-04-18

SM4国密算法的前身是SMS4,SMS4分组加密算法是中国无线标准中使用的分组加密算法,在2012念杯确定为国密行业标准,同时改名为SM4算法

XSS之java代码审计篇(含修复措施)

北京赛克艾威科技有限公司
img

xiao1star

2025-04-18

XSS之java代码审计篇(含修复措施)