已找到以下 10000 条记录
  • 《网络攻防技术(第2版)》 —2.4 漏洞扫描

    机系统的安全。漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,从而发现可利用漏洞的一种安全检测(渗透攻击)行为。漏洞扫描既可被攻击者用于检测目标是否存在攻击途径,也可以被网络管理人员用于评估网络内系统的安全性能。漏洞扫描可以通过以下两

    作者: 华章计算机
    发表时间: 2019-12-15 21:55:38
    6420
    0
  • 漏洞通告】Windows NTLM Relay漏洞

    存在NTLM Relay漏洞的信息,漏洞威胁等级:高危。攻击者可从域外机器发起攻击,胁迫受害者主机向目标机器进行一次认证,攻击者在自身不需要认证的情况下,结合利用域内的AD CS服务获取证书凭证,甚至可以获取到域管理员的凭证,直接接管Windows域。漏洞复现:搭建Windows

    作者: 猎心者
    2924
    1
  • 查看全局漏洞概览 - 华为乾坤

    我的服务 > 漏洞扫描服务”。 查看漏洞扫描服务首页。 图1 漏洞扫描服务首页 表1 漏洞扫描服务首页介绍 板块 模块 说明 服务价值呈现 漏洞扫描服务为您守护资产X天 展示已使用服务的天数、已执行漏洞扫描的次数、累计发现资产的个数、总计发现漏洞的个数和关联资产、待处置漏洞的个数和等级、已发现漏洞的修复优先级和处置状态。

  • PHP代码审计-漏洞挖掘

    1.sql注入 PHPmysql基本函数 mysqli_connect()函数 mysqli_connect(host,username,password,dbname,port,socket); <?php $con=mysqli_connect("localhost"

    作者: 亿人安全
    发表时间: 2023-05-28 21:51:59
    1
    0
  • PHP伪协议-文件包含漏洞常用的伪协议

    在实战中文件包含漏洞配合PHP的伪协议可以发挥重大的作用,比如读取文件源码,任意命令执行或者开启后门获取webshell等,常用的伪协议有 php://filter 读取文件源码php://input 任意代码执行data://text/plain

    作者: 士别三日wyx
    发表时间: 2021-12-22 16:58:11
    1491
    0
  • 漏洞通告】Webmin多个漏洞

    HTTP Server,PHP或MySQL。漏洞描述:安全团队监测到关于Webmin组件存在 三个漏洞的信息,漏洞编号:CVE-2021-31760、CVE-2021-31761、CVE-2021-31762。威胁等级:未知。详细信息如下:CVE-2021-31760漏洞描述:攻击者可以

    作者: 猎心者
    1064
    1
  • 扫描的安全漏洞告警如何分析定位? - 漏洞管理服务 CodeArts Inspector

    扫描的安全漏洞告警如何分析定位? 针对移动扫描的安全漏洞,如何通过报告提供的信息进行分析、定位、修复?检测结果提供了如下信息: 图1 扫描报告 报告提供了问题代码信息,包括文件名及其路径,可以通过该信息快速定位到问题文件。 针对部分检测问题,如签名安全检测告警,无具体问题文件显示。

  • 【安全侠·三分钟小课堂】第5期 - 网页挂马、网站后门、0day漏洞接踵而来!

    网站安全漏洞百出!网页挂马、网站后门、0Day漏洞接踵而来上个月才做了安全加固,网站怎么又被黑了?三头六臂仍应接不暇!赶紧翻翻安全侠秘籍,果然有大招#华为云#漏洞扫描——多元化智能安全扫描专家发现+修补漏洞一站式服务,每天定时扫一扫,网站安全更有保障!【安全侠·三分钟小课堂】第5期

    作者: 小兵东仔
    9446
    2
  • Apache Log4j2漏洞检测相关问题 - 漏洞管理服务 CodeArts Inspector

    Apache Log4j2漏洞检测相关问题 网站漏洞扫描和主机扫描是否支持Apache Log4j2漏洞检测检测原理有何不同? 答:网站漏洞扫描和主机扫描支持Apache Log4j2漏洞检测,但检测原理不同。网站漏洞扫描的检测原理是基于漏洞POC验证,如果没有攻击入口或路径,

  • 漏洞复现 - - - 未授权访问漏洞Redis

    Memcached 未授权访问漏洞CVE-2013-7239 4.JBOSS 未授权访问漏洞 5.VNC 未授权访问漏洞 6.Docker 未授权访问漏洞 7.ZooKeeper 未授权访问漏洞 8.Rsync 未授权访问漏洞 9.Elasticsearch 未授权访问漏洞10.Hadoop

    作者: yd_217360808
    发表时间: 2022-10-13 13:25:52
    260
    0
  • ThinkPHP5 5.0.23 远程代码执行漏洞 漏洞复现

    01 漏洞描述 Thinkphp是一个国内轻量级的开发框架。其5.0.23以前的版本中,获取method的方法中没有正确处理方法名,导致攻击者可以调用Request类任意方法并构造利用链,从而导致远程代码执行漏洞。 02 影响范围 5.0< ThinkPHP<5.0

    作者: Vista_AX
    发表时间: 2023-06-28 07:08:03
    47
    0
  • PHP代码审计之文件上传漏洞

    4. .htaccess文件攻击 • 5.目录验证 修复方案: • 检测文件上传内容 – 黑白名单验证,检测文件扩展名是否合法 – MIME验证,检测文件的MIME类型 • 限制文件大小 • 更改临时文件夹的路径 •

    作者: 亿人安全
    发表时间: 2023-05-29 17:16:31
    10
    0
  • PHP代码审计-漏洞实战下

    class.php 漏洞实战之任意文件删除漏洞 任意文件删除 filesController.php 漏洞实战之越权漏洞 越权漏洞 服务器端对客户提出的数据操作请求过分信任,忽略了对该用户操 作权限的判定,导致攻击账号拥有了其他账户的增删改查功能。 越权漏洞 /application/

    作者: 亿人安全
    发表时间: 2023-05-29 22:47:14
    6
    0
  • 5W2H 分解漏洞扫描 - WHY

    需要持续的进行漏洞管理。如何做呢? 对于安全要求级别高的用户,自动化的内网及外网漏洞扫描当然是必不可少的。 How 该如何做漏洞扫描呢? 漏洞扫描具备一定专业性,不同的人掌握的技能不同,评估结果也不同;漏洞具备时效性,每天都可能有新漏洞被发现,意味着隔一天扫描结果可能也不同。

    作者: water^3
    发表时间: 2021-11-20 10:06:16
    2849
    0
  • PHP代码审计-变量覆盖漏洞

    注意:register_globals已自 PHP 5.3.0 起废弃并将自 PHP 5.4.0 起移除。 当register_globals=On,变量未被初始化且能够用户所控制时,就会存在变量覆盖漏洞: 1 2 3 4 5 6 7 <?php echo "Register_globals:

    作者: 亿人安全
    发表时间: 2023-05-29 22:43:02
    7
    0
  • PHP代码审计之xss漏洞

    Sheets)的缩写CSS区分开,跨站脚本攻击通常简写为XSS。 漏洞危害: 挖掘思路: 没有过滤的参数,传入到输出函数中 漏洞思路: • 搜索内容 • 发表文章 • 留言 • 评论回复 • 资料设置 漏洞类型: • 反射型 • 存储型

    作者: 亿人安全
    发表时间: 2023-05-29 17:14:58
    5
    0
  • 常见web漏洞——跨站脚本漏洞

    播,使网站的使用用户受到攻击,导致网站用户帐号被窃取,从而对网站也产生了较严重的危害。XSS类型包括:(1)非持久型跨站:即反射型跨站脚本漏洞,是目前最普遍的跨站类型。跨站代码一般存在于链接中,请求这样的链接时,跨站代码经过服务端反射回来,这类跨站的代码不存储到服务端(比如数据库

    作者: shd
    2321
    2
  • 5W2H 分解漏洞扫描 - WHAT

    因此笔者认为漏洞扫描指的就是通过工具去扫描远端或本地运行的系统的行为,以期达到快速识别系统中已知或未知漏洞的目的。它的关键是对漏洞的识别进行工具化,降低识别漏洞的人工参与和技术门槛。漏洞扫描漏洞评估的一种方法。漏洞扫描通常是渗透测试过程中的一个前置步骤。 与漏洞扫描相关的工具通常有哪些呢?

    作者: water^3
    发表时间: 2021-10-16 09:49:47
    2460
    0
  • 关于PHP调试环境的程序集成包Phpstudy后门高风险预警

    如下:Phpstudy 2016版 php-5.4Phpstudy 2018版 php-5.2.17Phpstudy 2018版 php-5.4.45四、排查及处置方案影响排查:用户可通过搜索php_xmlrpc.dll模块中是否包含“eval”等关键字来定位是否存在后门,操作如

    作者: 华为云客户服务中心
    发表时间: 2019-09-30 17:00:46
    3008
    0
  • PHP代码审计-会话认证漏洞

    会话认证漏洞 • Session 固定攻击 • Session 劫持攻击 挖掘经验: 遇到的比较多的就是出现在cookie验证上面,通常是没有使用session来认证,直接将用户信息保存在cookie中。 Session劫持攻击 Session劫持攻击是指黑客劫持目标用户的session

    作者: 亿人安全
    发表时间: 2023-05-29 22:45:18
    6
    0