• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • YouClaw
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

loay

  • 博客园
  • 联系
  • 订阅
  • 管理

随笔分类 -  挖漏洞专题

信息收集-在线站点
摘要:利用证书透明度收集子域名 什么是证书透明度? 在某些情况下,人为错误或假冒行为可能会导致误发证书。证书透明度 (CT) 改变了 签发流程,新流程规定:证书必须记录到可公开验证、不可篡改且只能附加内容的日 志中,用户的网络浏览器才会将其视为有效。通过要求将证书记录到这些公开的 CT 日志中,任何感兴趣 阅读全文

posted @ 2023-02-27 18:05 loay 阅读(213) 评论(0) 推荐(0)

 
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3