内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 【漏洞通告】VMware Carbon Black App Control身份验证绕过漏洞 CVE-2021-21998

    2:漏洞描述2021年6月23日,监测到一则VMware组件身份验证绕过漏洞的信息,漏洞编号:CVE-2021-21998,漏洞威胁等级:高危。攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行身份认证绕过攻击最终获取服务器最高权限。影响范围:VMware Carbon Black

    作者: 猎心者
    918
    1
  • 浅谈数据中台

    打通数据建模对全域数据进行沉淀形成数据资产,从而提供统一的数据服务功能。 二、如何建立数据中台 建设数据中台主要就是从数据模型、数据资产、数据治理、数据服务四部分出发。 首先需要做整体规划,哪些数据需要纳入到数据中台中,根据数据接入的情况,进行技术选型,评估集群的配置,规划至少3年的计算和存储资源。

    作者: 数据社
    发表时间: 2022-09-14 11:47:44
    302
    0
  • 使用ajax加上get和post方法,通过后台加载数据,并在网页上进行显示

    这里使用ajax,能够识别用户名是否已存在的例子: <?php $username = $_GET["username"]; //这里应该查询数据库,这里只是一个模拟数据库 if($username == 'zhangsan'){ echo "username exists"; }else{

    作者: 小小张自由--张有博
    发表时间: 2021-12-27 12:43:58
    1148
    0
  • 华为云Web应用防火墙进入国内主流安全产品名录

    括18种类防御在业务编码场景下的攻击绕过(UrlEncode、Unicode编码、XML实体编码、HTML实体编码、HEX编码、八进制编码、截断绕过、大小写转换绕过、sql双关键字绕过、Sql注入注释绕过、php字符串拼接、chr函数拼接绕过等、空格压缩、form表单、Json解

    作者: 云小宅
    发表时间: 2020-03-18 16:20:09
    8689
    0
  • NSMutableURLRequest实现Post访问

    d" forHTTPHeaderField:@"Content-Type"]; [request setHTTPMethod:@"POST"]; [request setHTTPBody:[poststr dataUsingEncoding:NSUTF8StringEncoding]];

    作者: 清雨小竹
    发表时间: 2022-09-24 16:05:33
    79
    0
  • 华为云为网站安全构筑第一道智能高效屏障

    瀚的平原之上,必然成为黑客攻击的首选目标。 华为云Web应用防火墙(Web Application Firewall,WAF)是作为保护网站等Web安全的第一道屏障,在日常业务防护、重保、攻防等各场景均发挥着重要作用。华为云WAF如何高效助力企业构筑网站安全第一道屏障?接下来从日

    作者: 华为云头条
    发表时间: 2022-09-08 08:11:16
    734
    0
  • 华为云为网站安全构筑第一道智能高效屏障

    瀚的平原之上,必然成为黑客攻击的首选目标。 华为云Web应用防火墙(Web Application Firewall,WAF)是作为保护网站等Web安全的第一道屏障,在日常业务防护、重保、攻防等各场景均发挥着重要作用。华为云WAF如何高效助力企业构筑网站安全第一道屏障?接下来从日

    作者: 云商店
    发表时间: 2022-10-14 09:08:34
    414
    0
  • angularJS 值检查

    quo;药店信息未做任何更改”。 实现     可以利用angualr的值检查机制解决。     由于对angular的值检测机制不是很了解,貌似也不太好学习。就考虑使用别的方法,也可以使用ng-change内置指令,通过控制业务逻辑实现。Demo如下:

    作者: SHQ5785
    发表时间: 2022-11-14 00:42:01
    160
    0
  • post/opens/App/stockProfit/query 上市企业利润数据查询 - API

    该API属于APIHub22579服务,描述: 可以通过公司名称或ID获取上市公司利润表数据,利润表数据包括营业总收入、营业总成本、其他经营收益、营业利润等接口URL: "/opens/App/stockProfit/query"

  • WEB请求CELL看不到POST请求体

    问题来源: 中信保诚人寿问题类别:IVR(gsl / vxml1.0 / vxml2.0 / vxml2.1)AICC解决方案版本:   CTI版本:ICD V300R008C25问题描述:        WEB请求的CELL如何查看请求日志呢?请求错误之后看不到请求体调试很麻烦

    作者: zane-yang
    69
    8
  • ctfshow-WEB-web11( 利用session绕过登录验证)

    ctf.show WEB模块第11关用session中保存的密码进行登录验证, 将 session中保存的密码清空即可绕过   页面中直接给了源码, 很明显是让我们进行代码审计,  源码中将我们输入的密码与 session中保存的密码进行匹配

    作者: 士别三日wyx
    发表时间: 2021-12-22 17:26:14
    531
    0
  • Java中Get和Post的使用

    http://localhost:8888/homepage/returnTime 。 即可获得当前时间戳。 2 Post接收数据 项目地址:https://github.com/Snowstorm0/learn-get-post 2.1 Controller 文件名MyController,内容为: @RestController

    作者: 代码的路
    发表时间: 2023-01-12 07:37:26
    67
    0
  • Apache APISIX Dashboard 访问控制绕过漏洞公告(CVE-2021-33190)

    由于程序通过获取请求头 X-Forwarded-For 的值来进行访问控制判断,导致攻击者在调用 API 请求时,只需篡改该请求头即可实现访问控制绕过攻击。 影响版本:Apache APISIX 2.6.0解决方案:该问题已在 2.6.1 版本中解决,请尽快更新至最新版本

    作者: 猎心者
    1740
    0
  • 数据传输的角度辨析表单设计时的 get 和 post 提交方法

    码的字符 4、get 方式提交数据被保存在请求数据包的请求行中 二、post 方法 1、post 方式提交表单数据大小没限制 2、post 方式所传输的数据不会显示在浏览器的地址栏中 3、post 方式提交数据被保存在请求数据包的请求体中 总结 前言 定义表单数据从客户端传送到服务器的方法,包括两种方法:get

    作者: 白鹿第一帅
    发表时间: 2021-02-08 15:20:54
    3697
    0
  • 使用临时token Post API 上传文件 405 MethodNotAllowed

    使用永久token 上传没问题,使用临时token 就是提示 405 MethodNotAllowed,API上传只能使用临时token吗

    作者: yd_244048388
    53
    5
  • GET、POST的区别、抓包GET改POST、http请求头参数、状态码

    方向方面 简而言之,POST 是用来向上放东西的,POST的信息作为HTTP 请求的内容, GET是用来从服务器取东西的,GET也能够向服务器传送较少的数据,而这些数据只是用来服务器需要什么样的数据。 请求数据包方面、数据大方面 GET产生一个TCP数据包,浏览器会把http he

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 04:14:18
    46
    0
  • 如何通过LDAP注入在20s内绕过Joomla!的登录认证(含演示视频)

    可以从登录表单中接收用户提供的凭证数据。</p><p> </p><b>/administrator/components/com_login/controller.php</b> <align=center>2524</align><p>凭证数据会被传递给login方法,而log

    作者: 南山一少
    7496
    1
  • 记一次对bookworm的渗透测试绕过csp

    来自 Bookworm 上传带有xss语句的图片 尝试在edit note调用 绕过访问限制 IDOR 越权查看修改其他用户 发现id 415尝试修改 js读取其他用户数据 构造攻击者URL:使用变量 attacker 构造一个URL字符串,该字符串以 "http://10

    作者: 亿人安全
    发表时间: 2024-07-29 13:58:56
    1
    0
  • 【后端检测-绕过】文件头检测绕过、二次渲染、条件竞争、突破getmagesize()之隐写术、突破exif_imagetype

    【后端检测-绕过】文件头检测绕过、二次渲染、条件竞争、突破getmagesize()之隐写术、突破exif_imagetype() ​ &nbsp;目录 一、【后端检测-绕过】文件头检测绕过、二次渲染绕过 二、【后端检测-绕过】条件竞争漏洞(多线程共享) 三、【后端检测-绕过】突破g

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 05:38:31
    35
    0
  • Python Request get post 代理 基本使用

    timeout=5) 2、Post parameter = {"key1": "value1", "key2": "value2"} # requests.post() 方法 json与data说明 # 在chrom浏览器中,数据格式为Form Data,则用data来发送数据,也可根据{}(花括号来区分)

    作者: EXI-小洲
    发表时间: 2022-12-21 13:37:50
    1002
    1