内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 为什么任何系统都会存在Bug?什么是抽象漏洞定律?

    就是抽象漏洞定律。通过本文,我们一起来探索一下这个问题。2  【抽象漏洞定律】 抽象漏洞定律的提出者是乔尔-斯波尔斯基(Joel Spolsky),即指所有的抽象在某种程度上都是有漏洞的。 3 【抽象漏洞例子】3.1   【网络对象与文件对象】将网络对象抽象为一个文件系统对象。这

    作者: Jet Ding
    发表时间: 2020-09-28 18:02:28
    5431
    0
  • 为什么任何系统都会存在Bug?什么是抽象漏洞定律?

    提供了天然的条件。 这就是抽象漏洞定律。 通过本文,我们一起来探索一下这个问题。  2      【抽象漏洞定律】 抽象漏洞定律的提出者是乔尔-斯波尔斯基(Joel Spolsky),即指所有的抽象在某种程度上都是有漏洞的。 3      【抽象漏洞例子】 3.1     【网络

    作者: Jet Ding
    发表时间: 2020-09-28 15:34:01
    6337
    0
  • 席卷全球的CPU内核漏洞是什么?

    <b>再次</b>,对用户而言,漏洞原理及利用代码虽已公开,但要在真实的云环境下利用起来,是非常复杂和困难的。而且华为云安全推出了漏洞消减服务,可帮助用户对漏洞可能造成的威胁进行检测及防御。 <b>最后</b>,包括华为云在内的各大云厂商,日常最重要的工作之一,即是例行地检测和阻断各种针对云的

    作者: 潇洒一族
    9572
    0
  • PHP代码审计-漏洞实战之代码执行漏洞

    漏洞实战之系统重装漏洞 系统重装漏洞 在CMS安装过程中,由于配置文件过滤不严,导致在安装过程中可以插入 配置文件恶意代码,从而执行任意命令,甚至直接获取Webshell /install/install.php 系统重装漏洞 /install/install.php /config

    作者: 亿人安全
    发表时间: 2023-05-29 22:46:34
    0
    0
  • 漏洞通告】Active Directory 域服务 特权提升漏洞 CVE-2022-26923

    1X)、VPN 和 IPSec 认证、加密文件系统(EFS)等多个场合。2、漏洞描述近日,监测到一则 Active Directory 域服务组件存在特权提升漏洞的信息,漏洞编号:CVE-2022-26923,漏洞威胁等级:严重。该漏洞是由于对用户属性的不正确获取,经过身份验证的攻

    作者: 猎心者
    360
    0
  • 目录遍历漏洞和文件读取漏洞的区别

    目录遍历漏洞 通过操作URL强行访问web目录以外的文件,目录和命令。网站存在配置缺陷,导致网站目录可以被任意浏览,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以为进一步入侵网站做准备。 文件读取漏洞 任意文件读取/下载漏洞比目录浏

    作者: 新网工李白
    发表时间: 2021-09-09 15:38:37
    1229
    0
  • 开发者一站式漏洞检测平台发布

    本视频华为云安全总经理/杨松现场演讲,欢迎大家观看。

    播放量  4903
  • OpenSSL高危漏洞预警

    OpenSSL高危漏洞,CVE-2021-3449、CVE-2021-3450。漏洞利用方式已公开,风险等级较高,请及时升级版本。CVE-2021-3449:拒绝服务漏洞;高危,仅影响服务端;影响版本OpenSSL 1.1.1h~1.1.1j;安全版本OpenSSL 1.1.1k。该漏洞风险等级为高危,只影响运行在1

    作者: 猎心者
    1173
    3
  • 2021-09-01 网安实验-漏洞扫描专题-AppScan漏洞扫描

    Overflow)及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞扫描。 AppScan漏洞扫描 1、打开工具IBM Security AppScan Standard: 选择常规扫描,如图所示: 2、进入配置向导,按照默认选择‘AppScan’,如图所示:

    作者: 愚公搬代码
    发表时间: 2021-10-18 15:04:33
    2302
    0
  • 漏洞复现- - -IIS解析漏洞在fckEditor上传攻击中的利用

    漏洞复现- - -IIS解析漏洞在fckEditor上传攻击中的利用 一,fckEditor在线编辑器 FCKeditor是一个功能强大支持所见即所得功能的文本编辑器,可以为用户提供微软office软件一样的在线文档编辑服务。它不需要安装任何形式的客户端,兼容绝大多数主流浏览器,支持ASP

    作者: yd_217360808
    发表时间: 2022-10-26 12:01:52
    302
    0
  • 漏洞利用】【原理、利用过程】中间件解析漏洞

    漏洞利用】【原理、利用过程】中间件解析漏洞 &nbsp; ​ 目录 点击并拖拽以移动点击并拖拽以移动​编辑解析漏洞:&nbsp;&nbsp; 原理: 变化因素: 点击并拖拽以移动点击并拖拽以移动​编辑熟知的中间件(解析漏洞)&nbsp; &nbsp;点击并拖拽以移动点击并拖拽以移动​编辑0x01&nbsp;

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 13:35:14
    1728
    0
  • 网站漏洞分析

    一、经典漏洞   'or' '='    这样的漏洞解决起来也是比较容易的,过滤用户名和密码即可,不过也常常被忽视。二、验证用户权限漏洞   cookies保存在本地机子上记录用户的一些信息,顾在本地可以进行恶意修改   session保存在服务器上,较占用服务器资源。    防

    作者: 网站漏洞分
    发表时间: 2021-01-07 17:29:48
    7933
    0
  • ueditor漏洞复现

    &nbsp;漏洞简介 1.1 漏洞描述 Ueditor是百度开发的一个网站编辑器,目前已经不对其进行后续开发和更新,该漏洞只存在于该编辑器的.net版本。其他的php,jsp,asp版本不受此UEditor的漏洞的影响,.net存在任意文件上传,绕过文件格式的限制,在获取远程资

    作者: 亿人安全
    发表时间: 2023-05-16 11:22:10
    3
    0
  • 【XXE漏洞专题】利用

    【XXE漏洞专题】利用 利用: 1、任意文件读取 1.1、原理: 因为外部实体支持伪协议,利用伪协议进行读取 利用XXE漏洞读取目标文件内容,读取/etc/password文件 xml协议不支持命令执行,php协议可以,具体命令执行根据协议功能确定 &mdash; &mdash;

    作者: 黑色地带(崛起)
    发表时间: 2023-02-17 09:34:17
    63
    0
  • 漏洞通告】Apache Dubbo多个高危漏洞(CVE-2021-25641等)

    Apache Dubbo YAML 反序列化漏洞 高危 CVE-2021-30181 Apache Dubbo Nashorn 脚本远程代码执行漏洞 高危漏洞细节漏洞PoC漏洞EXP在野利用公开公开公开未知影响版本:Apache Dubbo < 2.7.10Apache Dubbo

    作者: 猎心者
    2290
    0
  • VSS漏洞扫描服务如何扫描具有复杂访问机制的网站漏洞

    4、查看扫描结果并下载扫描报告 扫描任务执行成功(域名的“上一次扫描结果”状态为“已完成”),我们就可以查看扫描结果并下载扫描报告。在该域名所在行的“上一次扫描结果”列,单击扫描得分;在扫描任务详情界面,查看扫描结果;单击右上角的“下载报告”按钮,将网站扫描报告下载到本地,查看详细的扫描结果。

    作者: gentle_zhou
    发表时间: 2022-11-29 12:40:56
    157
    0
  • 漏洞通告】Oracle MySQL JDBC XML外部实体注入漏洞 CVE-2021-2471

    MySQL组件在JDBC过程中存在XML外部实体注入漏洞的信息,漏洞编号:CVE-2021-2471,漏洞威胁等级:高危。攻击者可以利用该漏洞获取服务器敏感信息,最终导致信息泄露。影响范围:MySQL 是当前流行的关系型数据库管理系统之一,所提供的服务和产品众多且应用广泛。此次可能受漏洞影响的资产也分布于世界

    作者: 猎心者
    3476
    1
  • 漏洞的基本分类

    按照漏洞的形成原因,漏洞大体上可以分为程序逻辑结构漏洞、程序设计错误漏洞、开放式协议造成的漏洞和人为因素造成的漏洞。按照漏洞被人掌握的情况,漏洞又可以分为已知漏洞、未知漏洞和0day等几种类型。程序逻辑结构漏洞这种类型的漏洞有可能是编程人员在编写程序时,因为程序的逻辑设计不合理或

    作者: shd
    1745
    2
  • 跨站脚本漏洞

    漏洞描述 黑客在input或者url上输入非法字符,如<ScRiPt>confirm(4890)<cRiPt>,则在网页上弹出确认窗口,相关的脚本被非法执行了。 image.png 修复方法 给程序做一个拦截器,拦截请求,转换一些特殊符号,应用中一般不会有这些特殊符号,如果有这些特殊符号,则按规则还原。

    作者: Nick Qiu
    发表时间: 2021-03-27 17:03:59
    693
    0
  • 漏洞风险预警通知集合

    服务器上执行任意代码。当前该漏洞评分为CVSS 10.0,漏洞编号为CVE-2021-44228。 【技术原因】HWPSIRT-2021-94301:Apache Log4j2 某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞【措施和方案】待support

    作者: This is WeAutomate
    1427
    0