E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
云安全攻防
什么是HTTP劫持,有什么方案能处理
下面德迅
云安全
就带大家了解一种常见的web攻击方式-http劫持,以及相应的预防措施。
德迅云安全杨德俊
·
2024-02-03 03:38
http
网络协议
网络
构建
云安全
防线:企业必备的10大能力解析
为了提升
云安全
的防护水平,企业在2024年需要着重加强对云上应用和数据的安全措施。本文收集整理了
云安全
建设中的10个关键要点,可以更好地保护组织的云端资产
知白守黑V
·
2024-02-02 18:40
云计算
云安全
安全运营
云安全
云原生
大数据安全
威胁情报
零信任
XDR
SOAR
CTF-WEB的知识体系
攻防
赛模式:要求找到其他队伍的薄弱环节进行攻击,同时对自己的靶机环境进行加固防守。战争分享模式:由参赛队伍相互出题挑战。竞赛内容1.WEB:网络
攻防
Ryongao
·
2024-02-02 17:47
前端
网络安全
银行内生安全框架下的
攻防
实践与探索
文章目录前言一、赋能内生安全防护机制(一)
攻防
专业团队建设需要立足于研发安全赋能。(二)
攻防
专业团队建设也需要赋能业务与数据安全。
岛屿旅人
·
2024-02-02 12:27
网络安全
安全
网络
web安全
网络安全
人工智能
《云原生安全
攻防
》-- 云原生安全概述
从本节课程开始,我们将正式踏上云原生安全的学习之旅。在深入探讨云原生安全的相关概念之前,让我们先对云原生有一个全面的认识。什么是云原生呢?云原生(CloudNative)是一个组合词,我们把它拆分为云和原生两个词来看。“云”表示应用程序运行于分布式云环境中,而“原生”则强调应用程序在设计之初就充分考虑到了云平台的弹性和分布式特性。随着云原生技术的飞速前进,容器化和微服务架构已成为现代应用开发的标准
Bypass--
·
2024-02-02 09:44
云原生
安全
log4j2漏洞解决方案:log4j2转换为logback
在2021年11月,阿里
云安全
团队向Apache官方报告了ApacheLog4j2远程代码执行漏洞。在Log4j2.15.0-rc2版本之后,问题解决。
vhicool
·
2024-02-02 08:12
java工具
maven
log4j2
logback
log4j
flink
网络信息安全
攻防
学习平台 注入关第九
据说哈希后的密码是不能产生注入的代码审计题,进入直接看F12在这里我们可以找到重点if($row!=null){echo"Flag:".$flag;}$strsql="select*from`user`whereuserid=".intval($_GET['userid'])."andpassword='".md5($_GET['pwd'],true)."'";这一段代码,对传入的userid使用
沙雕带你蒿羊毛
·
2024-02-02 02:50
服务
攻防
-端口协议&桌面应用&QQ&WPS等RCE&hydra口令猜解&未授权检测
知识点:1、端口协议-弱口令&未授权&攻击方式等2、桌面应用-社交类&文档类&工具类等章节点:1、目标判断-端口扫描&组合判断&信息来源2、安全问题-配置不当&CVE漏洞&弱口令爆破3、复现对象-数据库&中间件&开发框架&应用协议常见语言开发框架:PHP:ThinkphpLaravelYIICodeIgniterCakePHPZend等JAVA:SpringMyBatisHibernateStru
SuperherRo
·
2024-02-02 01:40
#
服务安全篇
wps
QQ
未授权
hydra
口令爆破
APP
攻防
-资产收集篇&反证书检验&XP框架&反代理VPN&数据转发&反模拟器
知识点1、APP资产-抓包突破&反模拟器2、APP资产-抓包突破&反证书检验3、APP资产-抓包突破&反代理VPN章节点:1、APP资产-内在提取&外在抓包2、APP逆向-反编译&删验证&重打包3、APP安全-存储&服务&组件&注册等专题点:FridaXposedHOOKr0capture(资产证书提取,删除验证,配置泄漏等)反模拟器调试绕过,反代理VPN绕过,反证书检验绕过,多层代理抓包,通杀等
SuperherRo
·
2024-02-02 01:39
#
APP安全篇
APP
反模拟器
反证书校验
反代理VPN
day37WEB
攻防
-通用漏洞&XSS&跨站&权限维持&钓鱼捆绑&浏览器漏洞
目录XSS-后台植入Cookie&表单劫持(权限维持)案例演示XSS-Flash钓鱼配合MSF捆绑上线1、生成后门2、下载官方文件-保证安装正常3、压缩捆绑文件-解压提取运行4、MSF配置监听状态5、诱使受害者访问URL-语言要适当XSS-浏览器网马配合MSF访问上线1、配置MSF生成URL2、诱使受害者访问URL-语言要适当本章知识点:1、XSS跨站-另类攻击手法分类2、XSS跨站-权限维持&钓
aozhan001
·
2024-02-01 21:52
小迪安全-2022年
xss
安全
web安全
服务器C盘突然满了,是什么问题
最近就有遇到用户咨询到德迅
云安全
,说自己服务器使用上突然C盘满了,不知道是什么问题。那么今天德迅
云安全
就来给大家讲讲服务器里面C盘占用突然满了,是有哪些可能的原因。服务器使用中C盘突然满了,可能是由
德迅云安全杨德俊
·
2024-02-01 19:54
服务器
运维
有什么办法保护网站安全
德迅
云安全
深耕网络安全多年,今天分享一些简单的方法,带大家一起了解一下简单保护网站安全的几种方法。
德迅云安全杨德俊
·
2024-02-01 19:53
安全
day36WEB
攻防
-通用漏洞&XSS 跨站&MXSS&UXSS&FlashXSS&PDFXSS
本章知识点不是很重要,涉及到的漏洞也不是常见的,所以没有过多的阐述。配套资源(百度网盘)链接:https://pan.baidu.com/s/1xTp14wE-mqEr7EHU9nSCrg?pwd=nlsg提取码:nlsgMXSS突变型XSS漏洞MXSS参考链接:https://www.fooying.com/the-art-of-xss-1-introduction/UXSS-Edge&CVE-
aozhan001
·
2024-02-01 18:23
小迪安全-2022年
xss
安全
web安全
云安全
防护与服务器安全战略:解析云防护在网络保障中的作用
然而,随之而来的网络威胁也逐渐显现,使
云安全
防护变得尤为重要。在这个背景下,本文将深入探讨云防护的专业性质,特别关注它在服务器安全战略中扮演的关键角色。
群联云防护小杜
·
2024-02-01 16:03
网络
安全
服务器
web安全
ddos
运维
计算机网络
复盘|
攻防
实战中面对“谍影重重”,如何出奇制胜?
与此同时,在网络世界中的
攻防
对抗热度有增无减,甚至连最顶级的安全团队一不小心也会中招。
腾讯安全
·
2024-02-01 16:05
网络
安全
8868体育携手意甲到进攻都尤文图斯俱乐部 进
攻防
守全面提升!
意甲联赛尤文图斯俱乐部是8868体育合作球队之一。到了2024年,尤文图斯就像是换了一支球队一样,他们不像以前那样和对手打得难解难分,他们只是一味地防守,偶尔抢到一两个进球就继续防守,而是积极的进攻,勇于掌控全局,敢于在前场展现自己的想法和合作。尽管这些年轻人的脚步还很生疏,到了最后一次传球的时候,他们的表现并不是很好,但是他们想要更好的配合,这一点还是很明显的。在这样的情况下,尤文在意大利杯取得
问界前讯
·
2024-02-01 14:33
业界资讯
今天很难,明天更苦
以京东为代表的数十家互联网企业不同程度的裁员,包括又有一批互联网小弟企业闪亮登场试图霸占舞台中央,华为5G网络即将从局部实验阶段进入到改变人类生活的节奏……花无百日红,没钱难任性其中舆论最关注的,就是互联网圈里的“996
攻防
战
读力赢
·
2024-02-01 10:06
开门见“山”|24年我们去火山引擎转了转
云安全
正伴随着云计算,逐步嵌入到各类应用场景之中。如何更加全面、有效地保障混合云和多云的安全性,成为了企业关注的重点。国内外安全厂商也因此纷纷开始聚焦、布局
云安全
业务。
FreeBuf_
·
2024-02-01 08:35
火山引擎
安全
意甲:红狼欲折紫百合
03:45费伦天拿费伦天拿今季亦非没有甜蜜时期,但在经历了9月底至10月初的联赛三连胜之后,紫百合状态急转直下,10月底至今的9轮联赛中,他们的成绩为1胜3和5负,期间均场得失球比为0.89比1.56,
攻防
两端有所失衡
东方足球
·
2024-02-01 08:54
41、WEB
攻防
——通用漏洞&XML&XXE&无回显&DTD实体&伪协议&代码审计
文章目录XXE原理&探针&利用XXE读取文件XXE带外测试XXE实体引用XXE挖掘XXE修复参考资料:CTFXXEXXE原理&探针&利用XXE用到的重点知识是XML,XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。XXE(XMLExternalEntityInjectio
PT_silver
·
2024-02-01 06:47
小迪安全
前端
xml
网络
CSA大中华区发布《AI安全白皮书》,中国电信、蚂蚁集团、华为、百度安全等单位参编
关注国际
云安全
联盟CSA公众号,回复关键词“AI”获取报告2023年9月,CSA大中华区成立AI安全工作组,旨在共同解决AI技术快速发展所带来的安全难题。
云安全联盟大中华区
·
2024-02-01 02:31
AI安全
CSA大中华区
CSA成果发布
法律视角下的数据出境《2023年数据出境合规年鉴》
关注国际
云安全
联盟CSA公众号,回复关键词“数据安全”获取报告在全球数字产业以及大数据和云计算技术快速发展的背景下,数据流动对世界经济的影响日益显著。
云安全联盟大中华区
·
2024-02-01 02:00
数据安全
CSA大中华区
数字安全
云安全
中常见的云漏洞
随着企业在数字化时代的脚步中愈发倚重云托管服务,
云安全
问题成为不容忽视的焦点。云服务的便捷性为企业提供了强大的存储和计算能力,然而,与之伴随而来的攻击风险也日益显著。
德迅云安全_初启
·
2024-02-01 00:25
网络
运维
数据库
云安全
问题成为不容忽视的焦点
随着企业在数字化时代的脚步中愈发倚重云托管服务,
云安全
问题成为不容忽视的焦点。云服务的便捷性为企业提供了强大的存储和计算能力,然而,与之伴随而来的攻击风险也日益显著。
德迅云安全_初启
·
2024-02-01 00:24
网络
运维
数据库
电脑服务器漏洞有何影响?怎么修复?
德迅
云安全
提醒用户,服务器漏洞的影响不容忽视。其中最直接的影响莫过于网络安全问题,攻击者可以将你的服务器作为跳板进行攻击。
德迅云安全_初启
·
2024-02-01 00:23
服务器
网络
安全
重生奇迹MU 骑装选择攻略--剑士
剑士作为唯一一个
攻防
兼备的近战职业,战士大部分时间需要承担团队的坦克职责,因此我们需要尽可量的提升自己的血量以及防御属性,这样才能在面对敌人和大量野怪时保护好我方的后排目标,并且保证自己能够在猛烈的攻击下支撑更长的时间
重生奇迹
·
2024-02-01 00:49
游戏
信息安全考证攻略
2️⃣CISP-PTE:国家注册渗透测试工程师,专注于渗透测试和网络安全
攻防
的专业认证。✨国际认证证书1️⃣CISSP:国际注册信息安全
IT课程顾问
·
2024-01-31 20:41
CISP
CCSK
网络
安全架构
web安全
安全
安全性测试
安全威胁分析
云计算
CISAW和CISP-PTE证书选择指南
不过,CISP-PTE更专注于渗透测试和网络安全
攻防
,而CISAW涉及的范围更广,包括网络安全、系统安全、应用安全等多个方面
IT课程顾问
·
2024-01-31 20:37
CISP
服务器
运维
安全架构
数据分析
java
架构
爬虫
HACKTHEBOX通关笔记——Cronos(退役)
开启环境,调试网络确保互联互通拿到IP之后还是先来做一下端口扫描,nmap--rate-min=5000-p--vip,也可以加个-Pn做下禁ping扫描,当然这个速率很快,实际
攻防
时候加了pn参数也是容易被发现的
AttackSatelliteLab
·
2024-01-31 16:51
笔记
工作调整
所以,我今后的工作方向,可能从现在的业务对接和风控策略制定转向安全
攻防
。最近参加的信息安全工程师培训以及安卓课程的学习,与这一方向也是契合的。
早起Boy蔡一凡
·
2024-01-31 15:16
网络安全全栈培训笔记(59-服务
攻防
-中间件安全&CVE复现&lS&Apache&Tomcata&Nginx)
第59天服务
攻防
-中间件安全&CVE复现&lS&Apache&Tomcata&Nginx知识点:中间件及框架列表:lIS,Apache,Nginx,Tomcat,Docker,Weblogic,JBoos
清歌secure
·
2024-01-31 07:25
网络安全全栈学习笔记
安全
web安全
笔记
Springboot项目启动后浏览器不能直接访问接口,而postman可以访问?
这是当时困扰了我大半天的小问题,在我打开防火墙和阿里
云安全
组之后还是没解决。然后在网上搜了很多很多资料,以为是浏览器访问权限或者是https什么证书问题,到头来通过简单的切换端口号解决了此问题。
熊猫发电机hhh
·
2024-01-31 07:31
BUG
笔记
39、WEB
攻防
——通用漏洞&CSRF&SSRF&协议玩法&内网探针&漏洞利用
文章目录CSRFCSRF原理CSRF安全问题黑盒怎么判断SSRFSSRF原理SSRF黑盒可能出现的地方有SSRF,可以做什么事儿?SSRF漏洞挖掘CSRFCSRF原理测试CSRF漏洞的工具:CSRFTesterCSRFTester设置代理,会抓取新建管理员时向服务器发送的数据包,然后用抓取的数据包构造HTML页面。注意发送注册信息的形式(表单?IMG?)CSRF利用流程:获取目标的触发数据包;利用
PT_silver
·
2024-01-31 06:17
小迪安全
前端
csrf
网络
40、WEB
攻防
——通用漏洞&CSRF&SSRF&代码审计&同源策略&加载函数
文章目录CSRFSSRF审计思路CSRF如何对CSRF进行测试?尝试添加管理员为例抓取添加管理员的用户名和密码的数据包,形成html文件,并放到公网服务器上。登录后台的状态下访问刚刚那个文件,CSRF攻击完成。CSRF绕过:针对来源检测,可以:(1)伪造referer,需要在html代码数据包文件中固定http-referer;(2)尝试在网站任何可上传地方,上传数据包文件,取得当前同域名访问地址
PT_silver
·
2024-01-31 06:46
小迪安全
前端
csrf
今天的巴特勒简直乔丹附体
巴特勒,
攻防
一体,上半场打出了完美表现,独得21分,率先做好了表率,给队友们表表
Faith_520
·
2024-01-31 03:41
网络安全战略中的法律问题
各国网络安全的法律需求陡增二、战争的多维化使对法律的需求也越加多样(一)从平时到战时,网络斗争的平战模糊性增加法律适用难度(二)从高维到低维,博弈的多维性使法律需求层次更加丰富(三)从防御到进攻,网络空间的
攻防
不均衡改变法律斗争重点三
岛屿旅人
·
2024-01-30 18:37
网络安全
web安全
网络
安全
网络安全
西方网络安全人才培养的挑战及对策
(四)注重通过实践锻炼进一步提升网络
攻防
实战能力。二、网络安全人才面临的形势与挑战(一)网络安全人员数量无法满足需求。(二)网络安全专家人才储备面临巨大挑战。(三)网络安全人才招募政策缺乏吸引力。
岛屿旅人
·
2024-01-30 18:03
网络安全
web安全
安全
网络
人工智能
网络安全
阿里云记录
目录我的阿里云控制台阿里云整体架构弹性计算服务ECSECS之初体验云数据库RDS云数据库管理初体验对象存储OSS使用云存储OSS的API上传和下载文件阿里云云盾(
云安全
)DDoS防护包RAM访问控制SDK
Beth_Chan
·
2024-01-30 16:32
云
什么是DDOS流量攻击,DDoS防护安全方案
在网络安全上,德迅
云安全
多年积累DDOS
攻防
经验,今天就来简单讲解下什么是DDOS流量攻击,以及有哪些DDoS防护安全方案。一、什么是D
德迅云安全杨德俊
·
2024-01-30 15:39
ddos
安全
网站卡顿、打不开是不是服务器被攻击了?
近来遇到有不少网站站长联系到德迅
云安全
询问,反映网站出现了卡顿、甚至打不开的情况,询问出现这种异常情况是不是被攻击了。经过德迅
云安全
对客户情况的进一步了解,分析情况判断用户大概率是遇到攻击了。
德迅云安全杨德俊
·
2024-01-30 15:09
服务器
运维
web安全
ddos
云安全
中的常见云漏洞和威胁,有哪些防范措施
随着企业在数字化时代的脚步中愈发倚重云托管服务,
云安全
问题成为不容忽视的焦点。云服务的便捷性为企业提供了强大的存储和计算能力,然而,与之伴随而来的攻击风险也日益显著。
德迅云安全杨德俊
·
2024-01-30 15:06
安全
网络
web安全
小迪安全24WEB
攻防
-通用漏洞&SQL 注入&MYSQL 跨库&ACCESS 偏移
#知识点:1、脚本代码与数据库前置知识2、Access数据库注入-简易&偏移3、MYSQL数据库注入-简易&权限跨库#前置知识:-SQL注入漏洞产生原理分析-SQL注入漏洞危害利用分析-脚本代码与数据库操作流程-数据库名,表名,列名,数据-数据库类型,数据库用户,用户权限SQL:数据的操作——SQL注入;产生在数据库上的注入SQL注入:传参id变量,通过$sql变量来进行指定的sql数据库查询,从
yiqiqukanhaiba
·
2024-01-30 10:52
安全
sql
mysql
【小迪安全】红蓝对抗 | 网络
攻防
| V2022全栈培训笔记(WEB
攻防
35-40-XSS、CSRF、SSRF)
第35天WEB
攻防
-通用漏洞&XSS跨站&反射&存储&DOM&盲打&劫持知识点:1、XSS跨站-原理&攻击&分类等2、XSS跨站-反射型&存储型&DOM型等3、XSS跨站攻击手法&劫持&恣取凭据等4、XSS
清歌secure
·
2024-01-30 07:23
前端
安全
网络
day35WEB
攻防
-通用漏洞&XSS 跨站&反射&存储&DOM&Beef-XSS
目录一,XSS跨站-原理&分类&手法&探针1、原理2、分类3、危害二,反射型XSS1,案例演示三,存储型XSS1,案例演示四,DOM型XSS五,XSS利用环境-XSS平台&Beef-XSS项目1,Beef-xss项目搭建配套资源(百度网盘)链接:https://pan.baidu.com/s/1wOYESzaCTz93D2Q-0W6MKg?pwd=4vx9提取码:4vx9本章知识点:1、XSS跨站
aozhan001
·
2024-01-30 07:13
xss
web安全
网络安全
【网络安全|信息泄露】谷歌容器云曝“严重风险”:上千 Kubernetes 集群可能暴露,涉某上市公司
云安全
厂商OrcaSecurity的研
网安老伯
·
2024-01-30 00:37
web安全
kubernetes
安全
网络安全
xss
开发语言
googlecloud
你也能成为
云安全
专家!
无论你是小白还是老手,只要你对
云安全
有热情,CCSK认证的大门就为你敞开!为什么选择CCSK认证?✅国际认可:CCSK认证是
云安全
领域的黄金标准,备受业界瞩目。
IT课程顾问
·
2024-01-29 17:40
CCSK
安全架构
安全性测试
安全威胁分析
web安全
安全
云计算
阿里云
【misc | CTF】
攻防
世界 pure_color
天命:也是图片隐写,这次更简单了,一看就有flag了将图片放入StegSolve工具里向左切换隐写就出现flag了有点小无聊
星盾网安
·
2024-01-29 08:33
安全
【misc | CTF】
攻防
世界 心仪的公司
天命:垃圾题一个,也可以说是经验题,脑洞题打印文件先导入进winhex,然后ctrl+f搜索字符串:flag然后发现有些是貌似flag的东西,但他并不是你再搜索:fl4g你就会发现这玩意是flag吐血
星盾网安
·
2024-01-29 08:03
安全
【misc | CTF】
攻防
世界 2017_Dating_in_Singapore
天命:这次终于碰到了算是真正的misc题目了下载附件,打开是PDF,我一开始以为是flag隐写在PDF里面了虽然也不奇怪,应该是可以的,毕竟PDF有xss漏洞也是可以的言归正传,打开PDF看着新加坡的日历,我陷入了沉思,一脸懵逼开始分析题目给的提示,一开始我还以为是密码学进来了后来才发现是我想太多了01081522291516170310172431-050607132027262728-0102
星盾网安
·
2024-01-29 08:02
安全
服务
攻防
-开发组件安全&Jackson&FastJson各版本&XStream&CVE环境复现
知识点1、J2EE-组件Jackson-本地demo&CVE(数据处理)2、J2EE-组件FastJson-本地demo&CVE(数据处理)3、J2EE-组件XStream-本地demo&CVE(数据处理)章节点:1、目标判断-端口扫描&组合判断&信息来源2、安全问题-配置不当&CVE漏洞&弱口令爆破3、复现对象-数据库&中间件&开发框架&应用协议常见语言开发框架:PHP:ThinkphpLara
SuperherRo
·
2024-01-29 08:35
#
服务安全篇
安全
fastjson
xstream
jackson
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他