内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • XSS

    XSS 攻击:即跨站脚本攻击,它是 Web 程序中常见的漏洞。原理是攻击者往 Web 页面里插入恶意的脚本代码(css 代码、Javascript 代码等),当用户浏览该页面时,嵌入其中的脚本代码会被执行,从而达到恶意攻击用户的目的,如盗取用户 cookie、破坏页面结构、重定向到其他网站等。预防

    作者: zhengzz
    发表时间: 2021-06-07 13:19:18
    1180
    0
  • 反射xss(非持久

    (1)【XSS跨站脚本】反射型xss(非持久)(√)    目录 反射XSS(非持久) 1.1、简介: 1.2、原理: 1.3、利用原理: 1.4、利用过程: 1.5、pikachu靶场小插曲 反射XSS(非持久) 1.1、简介: 等待或诱骗用户点击,当用户点击了

    作者: 黑色地带(崛起)
    发表时间: 2023-01-27 10:19:34
    73
    0
  • 华为云在线教育解决方案

    度更大海量存储服务海量存储,将教师的讲课存储起来,随时随地回放;同时根据资源使用热度,将数据存储在不同类型的存储上视频点播通过CDN加速,快速将视频资源传送到客户端,提高用户体验;支持高清低码,在相同视频质量下,提供更低的码率,提升播放流畅度点播课堂▲ 华为云解决方案架构华为云在

    作者: 极客潇
    发表时间: 2019-09-12 15:30:54
    12499
    0
  • 如何处理一个CVE漏洞

    漏洞管理、安全性度量和合规性的自动化。NVD的官方网址为https://nvd.nist.gov/ 。漏洞严重程度通常通过CVSS来衡量,CVSS是一个开放框架,用于传达软件漏洞的特征和严重性。CVSS由三个度量标准组组成:基础,时间和环境。基本指标产生的分数介于0到10之间,然

    作者: 王记棒棒猪
    4009
    0
  • 漏洞通告】VMware vCenter Server SSRF漏洞

    Server 组件存在 SSRF 漏洞的信息,暂未分配漏洞编号,漏洞威胁等级:高危。该漏洞是由于 h5-vcav-bootstrap-service 组件的 getProviderLogo 函数中未对 provider-logo 参数做校验,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行

    作者: 猎心者
    1698
    0
  • 【web应用漏洞发现】漏洞平台、开发框架、CMS漏扫工具

    Linux默认自带的一款漏洞扫描工具,采用Ruby编写,能够扫描WordPress网站中的多种安全漏洞,其中包括WordPress本身的漏洞、插件漏洞和主题漏洞。 (3)该扫描器可以实现获取站点用户名,获取安装的所有插件、主题,以及存在漏洞的插件、主题,并提供漏洞信息。同时还可以实现

    作者: 黑色地带(崛起)
    发表时间: 2023-02-17 09:18:30
    78
    0
  • 漏洞感知

    的华为相关漏洞信息。通过建立包括云业务在内的所有产品和解决方案的公司级漏洞库, 以保证有效记录、追踪和闭环每个漏洞。同时华为云自己的安全运维团队通过自研在线 安全扫描工具,保证对漏洞进行监测,让华为云环境下的漏洞“无处可躲”,实现漏洞的 “可视化”。 在 PSIRT 漏洞收集的基础

    作者: jz
    发表时间: 2017-11-29 09:07:55
    9433
    0
  • 漏洞通告】Openssh权限提升漏洞 CVE-2021-41617

    和商业产品中。2、漏洞描述    近日,监测到一则Openssh组件存在堆溢出漏洞的信息,漏洞编号:CVE-2021-41617,漏洞威胁等级:中危。    该漏洞是由于Openssh在使用某些非默认配置时,未能正确对补充组进行初始化,在执行AuthorizedKeysCommand

    作者: 猎心者
    4070
    1
  • 常见漏洞

    此行为本身并不构成安全漏洞,但可能指向应用程序中可能包含漏洞的附加攻击面。 因为应用程序为台式机和移动用户提供了不同的用户界面,所以经常会出现这种现象。 移动接口通常没有经过针对漏洞的全面测试,例如跨站点脚本,并且通常具有更简单的身份验证和会话处理机制,其中可能包含完整接口中不存在的问题。

    作者: 兔老大
    发表时间: 2021-04-25 16:11:19
    1642
    0
  • 数据库漏洞扫描系统

    合分析,在查出数据库中存在的漏洞后自动给出详细的漏洞描述、漏洞来源及修复建议、并提供完整的数据库漏洞报告、数据库安全评估报告。用户据此报告对数据库进行漏洞修复,大限度地保护数据库的安全。产品特点数据库漏洞扫描系统—特点(一)(1)全面深度检测;(2)持续高效的安全检测;(3)提高

    作者: 数据库安全
    发表时间: 2019-07-25 16:53:09
    10037
    0
  • 网络安全漏洞分析:常见漏洞类型和防御策略

    网络安全是当今软件开发中至关重要的一环。随着互联网的发展,网络安全漏洞也日益增多。在本文中,我们将深入了解一些常见的网络安全漏洞类型,并探讨相应的防御策略。了解这些漏洞和防御方法,将有助于我们构建更安全可靠的软件系统。 一、常见漏洞类型 跨站脚本攻击(XSS): 跨站脚本攻击是一种利用网页应用程序未

    作者: 皮牙子抓饭
    发表时间: 2023-06-08 08:59:08
    21
    1
  • 漏洞复现 - - - 未授权访问漏洞Redis

    Memcached 未授权访问漏洞CVE-2013-7239 4.JBOSS 未授权访问漏洞 5.VNC 未授权访问漏洞 6.Docker 未授权访问漏洞 7.ZooKeeper 未授权访问漏洞 8.Rsync 未授权访问漏洞 9.Elasticsearch 未授权访问漏洞10.Hadoop

    作者: yd_217360808
    发表时间: 2022-10-13 13:25:52
    260
    0
  • Angular 框架那些著名的安全漏洞

    对免疫于漏洞的,Angular 也曾经暴露过一些安全漏洞。在本文中,我将介绍 Angular 自诞生以来曝露的一些重大安全漏洞,并解释 Angular 团队是如何应对这些漏洞的。 1. AngularJS 模板注入漏洞(2016) 发现日期:2016 年 描述:这个漏洞影响了 AngularJS(Angular

    作者: Jerry Wang
    发表时间: 2023-12-01 19:58:04
    13
    0
  • 漏洞通告】VoIPmonitor 远程代码执行漏洞

    AMR。VoIPmonitor也能够将T.38传真转换为PDF。2 漏洞描述安全团队监测到一则VoIPmonitor组件存在远程代码执行漏洞的信息,漏洞编号:CVE-2021-30461,漏洞威胁等级:高危。该漏洞是由于未对用户输出做正确的过滤,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行如远程代

    作者: 猎心者
    1201
    0
  • 聊聊智简骨干网解决方案

    端到端100G解决方案 华为整合了路由器和光传输领域的领先优势,推出业界领先的端到端100G解决方案。100GE线卡和端口率先在长途骨干获得应用,并逐步延伸至骨干边缘及城域网络。 超宽带,集群路由器 整合路由器和光传输领域的领先优势,华为推出业界领先的集群解决方案。100GE

    作者: 123hehe
    发表时间: 2021-08-31 08:31:30
    1718
    0
  • 智慧路灯系统解决方案优势

    理部门,进行及时处理。   如若公共设施失窃/损坏,可通过监控摄像头取证摄像头。   智慧路灯通过RFID设备对道路周围的市政设施进行统一管理。以管网窨井盖为例,在管网窨井盖下方安装资产标签,当窨井盖发生移动、反转等异常情况,触发标签报警。数据经由智慧路灯本地处理,对软件平台发布

    作者: 明天会更好2020
    发表时间: 2020-12-09 12:02:48
    10610
    0
  • pikachu--sql(XX漏洞复现

    https://bachang.ikillyou.top/pikachu/vul/sqli/sqli_search.php?name=abc&submit=%E6%90%9C%E7%B4%A2 sqlmap.py -u "https://bachang.ikillyou

    作者: 亿人安全
    发表时间: 2023-05-16 10:44:20
    1
    0
  • 漏洞通告】泛微 E-Office 文件上传漏洞

    传 webshell 。漏洞分析:1、组件介绍泛微成立于2001年,总部设立于上海,专注于协同管理 OA 软件领域,并致力于以协同 OA 为核心帮助企业构建全新的移动办公平台。2、漏洞描述近日,监测到一则泛微 E-Office 存在文件上传漏洞的信息,漏洞编号:CNVD-2021

    作者: 猎心者
    2161
    0
  • 漏洞通告】GitLab 远程命令执行漏洞 CVE-2021-22205

    服务。2、漏洞描述2021年10月26日,监测到一则 GitLab 组件存在远程命令执行漏洞的信息,漏洞编号:CVE-2021-22205,漏洞威胁等级:严重。该漏洞是由于 GitLab 没有正确的处理传入的图像文件,导致攻击者可利用该漏洞构造恶意数据执行远程命令,最终造成服务器敏感性信息泄露。影响范围:GitLab

    作者: 猎心者
    3931
    1
  • 漏洞通告】SaltStack Minion 命令注入漏洞

    产品。2 漏洞描述监测到一则Salt组件存在 SaltStack Minion 命令注入漏洞的信息,漏洞编号:CVE-2021-31607,漏洞威胁等级:中危。该漏洞是由于在SaltStack Salt 2016.9至3002.6中,快照程序模块中存在一个命令注入漏洞,攻击者可利

    作者: 猎心者
    578
    0