内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • web安全-常见漏洞分类

    者控制变量构建可执行代码路径时,文件包含漏洞会导致攻击者任意控制运行时执行文件。 代码执行与命令执行漏洞     web命令执行漏洞是Web安全领域常见漏洞类型,Web容器、Web框架等各种Web组件都可能发生命令执行漏洞。我们在挖掘命令执行漏洞时可能

    作者: 亿人安全
    发表时间: 2023-05-26 15:20:19
    12
    0
  • 【华为云12·12】全场中间件、软件开发、漏洞扫描等服务新客1.98元起,老客户低至7折,下单抽FreeBuds耳机!

    MQ等低至5.5折,3年5折!-数字资产链7折起,区块链新客试用19.8元起!-软件开发生产线CodeArts,新客试用1.98元起!-漏洞扫描、二进制成分分析、APP合规检测6.6折起!下单抽FreeBuds无线耳机!戳连接:http://t.cn/A6a7JhLQ活动有效期至

    作者: 吃橘子不吃橘子皮
    103
    0
  • 有序存储对于高性能意义

    连成一片区域,但也是由一些相对较大连续区域构成。在排序字段列表中越靠前字段,过滤后数据物理有序程度就越高。 将同样数据按照不同排序方式冗余多份时,SPL cgroups 函数会根据过滤条件字段来选择最合适那份数据进行计算。详细用法参见:多维分析后台实践 4:预汇总和冗余排序。

    作者: 陈橘又青
    发表时间: 2022-12-27 01:01:54
    363
    0
  • [安数云]良心推荐|漏洞管理,合规自查,安数云综合安全检查评估系统值得一用

    安数云综合安全检查评估系统是安数云结合多年漏洞挖掘实践经验,自主研发新一代漏洞管理系统,基于漏洞知识库,通过采集信息、执行漏洞检测脚本对指定远程计算机系统、应用程序、数据库、WEB服务、网络设备、安全设备安全脆弱性进行检测,发现可被利用漏洞、不安全配置并实时预警一款主动防御产品。作为目前

    作者: 安数云
    发表时间: 2018-05-08 09:46:48
    11898
    0
  • 信息泄露漏洞-5个实验(全)

    其他有趣漏洞。在尝试构建复杂、严重性高攻击时,能够收集到知识甚至可以提供拼图中缺失部分。 2、有时敏感信息可能会被不小心泄露给那些只是以正常方式浏览网站用户。然而,更常见是,攻击者需要以意想不到或恶意方式与网站交互,以诱使信息泄露。然后他们会仔细研究网站反应,试图找出有趣的行为。 

    作者: 黑色地带(崛起)
    发表时间: 2023-01-15 13:29:04
    155
    0
  • GaussDB(DWS)安全测试之SSRF漏洞

    在我们利用SSRF漏洞去攻击内网服务器时,并不知道内网中有什么样应用和IP,也不知道开放了什么端口以及端口对应服务,此时我们可以利用SSRF漏洞先对内网做IP+端口扫描。端口开放、关闭状态不同,响应返回时间也会有差别,据此就可以判断端口开放状态。 如下图所示,不同端口响应时

    作者: ACBD
    发表时间: 2022-02-25 03:03:44
    862
    0
  • web安全|渗透测试|网络安全 信息搜集之反编译提取,burp抓包,工具扫描,手工探测等方法

     nmap和masscan各自优缺点,基础常用命令来混合使用,增加产出_黑色地带(崛起)博客-CSDN博客 5.使用nmap进行对扫描出来端口,再进行扫描扫描出其他版本等信息 扫描出来了很多信息  ​编辑 手动搜集: 1.查看数据相应响应头,看能否找到cms搭建系统

    作者: 黑色地带(崛起)
    发表时间: 2023-02-15 14:58:06
    39
    0
  • 安全扫描工具

    推荐几个安全扫描工具

    作者: !@#¥%……&*()
    5329
    0
  • 面对 Log4j2 漏洞,安全人都做了什么?

    效控制所使用软件供应链存在安全风险两方面给出了建议。 在企业应该如何有效控制所使用软件供应链存在安全风险方面,墨菲安全认为,可以从以下四个方面着手:① 建立有效第三方软件管理机制;② 供应链资产识别和管理;③ 漏洞缺陷检测,比如华为云VSS漏洞爆出来第一时间对该漏洞的检查提供了支持[20];④

    作者: maijun
    发表时间: 2021-12-25 09:27:04
    2586
    0
  • 漏洞响应和处理

    道提交漏洞,并自动根据漏洞严重程度确定处理优先级,从而明确对应漏洞修复 SLA 要求。对于重大安全漏洞,安全运维团队可通过自研工具,对现网进行扫描,实现分钟级受影响服务和模块范围界定;同时安全运维团队会根据现网情况,通过修改配置文件、制定 WAF 规则、甚至暂停服务等方

    作者: jz
    发表时间: 2017-11-29 09:08:59
    4418
    0
  • 代码漏洞检测在油井安全中应用

    油井安全是石油炼化行业中重要一环。为了确保油井安全运行,需要对油井控制系统代码进行漏洞检测。本文将介绍如何将代码漏洞检测应用于油井安全,并提高油井运行效率和安全性。 代码漏洞检测工具 代码漏洞检测工具可以帮助开发人员找出代码中潜在漏洞和安全隐患。常见代码漏洞检测工具有静态代码

    作者: 皮牙子抓饭
    发表时间: 2023-07-24 09:25:43
    24
    0
  • 视频课程

    全新企业版漏洞扫描服务 集web漏洞、主机漏洞扫描于一体,自动发现安全风险,为云上业务提供多维度安全检测服务。 链接

  • 视频课程

    全新企业版漏洞扫描服务 集web漏洞、主机漏洞扫描于一体,自动发现安全风险,为云上业务提供多维度安全检测服务。 链接

  • 2021-10-11 网络安全(交通银行杯)-WEB安全(测试题)-永恒之蓝漏洞

    一:题目 靶机:192.168.48.2 攻击机:192.168.48.1 使用nmap探测,开放445端口,提示2017,漏洞为ms17_010 设置靶机IP: 执行:run得到主机权限 获得flag

    作者: 愚公搬代码
    发表时间: 2021-10-12 09:19:31
    2022
    0
  • 逻辑漏洞之越权访问漏洞

    目录 越权漏洞 越权漏洞挖掘 越权漏洞修复 越权漏洞  越权漏洞是Web应用程序中一种常见安全漏洞。该漏洞是指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账户后,利用一些方式绕过权限检查(比如说修改数据包值或者直接访问其他用户相

    作者: 谢公子
    发表时间: 2021-11-18 14:30:28
    973
    0
  • APP渗透测试之漏洞安全测试

    全工具,通过自动化方式来提高发现问题效率。同时,我们还关注了与业务密切相关一个安全问题——界面越权问题,并试图通过自动扫描来发现此类问题,从而提高效率。越权问题是指应用程序对访问请求权限检查出现漏洞,使攻击者在使用了未获得权限用户账户之后,以某种

    作者: 网站安全防护
    发表时间: 2021-06-08 01:37:13
    1409
    0
  • 业务逻辑漏洞-11个实验(全)

    使得使用自动漏洞扫描程序很难检测到它们。因此,逻辑缺陷通常是错误赏金猎人和手动测试人员一个很好目标。  2、业务逻辑漏洞产生 1、缺陷假设:业务逻辑漏洞出现通常是因为设计和开发团队对用户将如何与应用程序交互做出了有缺陷假设。这些错误假设可能导致用

    作者: 黑色地带(崛起)
    发表时间: 2023-01-15 13:21:48
    196
    1
  • 漏洞预警】Apache Struts 2 RCE漏洞(CVE-2018-11776/S2-057)安全预警

    17。这两个版本仅仅只是更新了安全补丁,不存在兼容性问题。注意:修复漏洞前请将资料备份,并进行充分测试。如何快速检测自己资产是否安全?目前,华为云漏洞扫描服务可针对该漏洞进行一键检测,仅需几分钟即可知道自己资产是否存在该漏洞。华为云漏洞扫描服务现可免费体验。

    作者: 吾乃攻城猫喵大人
    发表时间: 2018-08-23 19:47:30
    11468
    0
  • 代码安全篇-OWASP十大web漏洞

    所有解释器概念都是相同。代码评审是最有效检测应用程序注入风险办法之一,紧随其后是对所有参数、字段、头、cookie、JSON和XML数据输入彻底DAST扫描。组织可以将SAST和DAST工具添加到CI/CD过程中,以便于在生产部署之前对现有或新检查代码进行注入问题的预警。

    作者: 龙哥手记
    发表时间: 2022-10-24 15:10:47
    643
    0
  • 常见漏洞

    但是,它通常用于标识站点内容受限区域或私有区域。 因此,文件中信息可以帮助攻击者确定站点内容,尤其是在某些未标识位置未从站点其他位置链接情况下。 如果应用程序依靠robots.txt保护对这些区域访问,并且未对它们进行强制访问控制,则这将带来严重漏洞。 Frameable response

    作者: 兔老大
    发表时间: 2021-04-25 16:11:19
    1642
    0