E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
攻击者
使用 Rebuff 检测和防御 Prompt Injection 攻击
例如,
攻击者
可以注入恶意SQL语句或绕过原有的逻辑规则,给系统安全带来极大隐患。
azzxcvhj
·
2025-01-24 06:31
prompt
python
XML外部实体注入--漏洞利用
一.基本概念1.XXE漏洞原理介绍:XXE漏洞在应用程序解析XML输入时触发,若未限制外部实体加载,
攻击者
便能掌控外部加载文件,进而引发漏洞。
索然无味io
·
2025-01-23 23:10
网络安全
xml
前端
网络安全
php
笔记
学习
web安全
网站安全之网站劫持的防范
1.系统漏洞:网站系统或服务器存在未修复的漏洞,为
攻击者
提供了入侵的机会。
攻击者
可以利用这些漏洞执行恶意代码,控制网站或窃取数据。
德迅云安全-甲锵
·
2025-01-23 11:19
网络安全
安全
网络
web安全
网络安全常见十大漏洞总结(原理、危害、防御)
危害通过弱口令,
攻击者
可以进入后台修改资料,进入金融系统盗取钱财,进入OA系统可以获取企业内部资料,进入监控系统可以进行实时监控等等。
·
2025-01-21 17:00
安全防护服务器安全加固服务器
摆脱“鱼钩”:误点网络钓鱼链接后的10步自救法
然而,一些精心布局的网络钓鱼威胁通常很难被发现,因为它们往往涉及
攻击者
的大量时间投入以及详尽细致的计划,他们甚至会仔细检查目标过去的通信,以增加攻击成功的可能性。
·
2025-01-21 16:58
网络安全
游戏服务器被攻击有办法防护吗
1、常见的攻击,大部分来自于同行之间的恶意竞争,你的游戏无法运营,玩家就会去玩被
攻击者
运营的游戏或其他游戏。2、游戏玩家里存在IT高手,对你游戏内的设置不喜欢,攻打服务器发泄。
·
2025-01-21 03:31
服务器安全
网络安全面试题及经验分享
shiro反序列化漏洞的原理Shiro反序列化漏洞的原理是
攻击者
通过精心构造恶意序列化数据,使得在反序列化过程中能够执行任意代码。
网安墨雨
·
2025-01-19 06:01
web安全
经验分享
安全
【网络安全】消息鉴别
1.2必要性在信息传输过程中,存在多种潜在的安全威胁,包括但不限于:伪造攻击:
攻击者
可能伪造消息源,向网络中发送虚假消息,以误导接收者或进行欺诈。篡改攻击:消息在传输过程中可能
Hacker_Nightrain
·
2025-01-19 00:01
web安全
网络
安全
内网渗透测试工具及渗透测试安全审计方法总结
1.内网安全检查/渗透介绍1.1攻击思路有2种思路:攻击外网服务器,获取外网服务器的权限,接着利用入侵成功的外网服务器作为跳板,攻击内网其他服务器,最后获得敏感数据,并将数据传递到
攻击者
,看情况安装长期后门
Hacker_Nightrain
·
2025-01-19 00:56
测试工具
安全
网络
智能合约安全之重入攻击
ReentrancyAttack)是一种常见的智能合约安全漏洞,指黑客利用合约中存在的逻辑漏洞,在调用合约函数时,利用合约逻辑漏洞,反复调用合约的函数,并利用这种递归调用的机制,以欺骗合约的计算,从而使
攻击者
获得非法利益
·
2025-01-18 22:15
php.ini配置中有10处设置不当,会使网站存在安全问题
个可能存在安全问题的PHP配置项,如果配置不当,可能会导致网站存在安全漏洞:1.display_errors问题:启用错误显示时,PHP会将错误信息直接输出到浏览器,这可能会泄露敏感信息(如数据库密码、文件路径等)给
攻击者
瑆箫
·
2025-01-18 17:53
php
安全
开发语言
《深入浅出HTTPS》读书笔记(29):TLS/SSL协议
◎协议设计的复杂性:一个完整的解决方案考虑的问题非常多,需要考虑扩展性、适用性、性能等方面,一旦方案设计不充分,
攻击者
不用攻击特定的密码学算法,而会基于协议进行攻击。
earthzhang2021
·
2025-01-18 11:03
网络协议
算法
开发语言
https
ssl
PenGymy论文阅读
下面来逐渐解析他的工作,我尽量详细一点1、背景和动机这种项目是在网络攻防中,攻防双方
攻击者
处于暗面,防御者处于明面,这时候受到攻击后应急处理多少会造成损失,那么要是可以提前预测攻
亚里士多没有德775
·
2025-01-18 05:50
论文阅读
12 条基于风险的 API 安全控制指南
保护这些API的安全至关重要,以防止潜在
攻击者
对数据或用户信息的隐私造成威胁。本文将介绍基于风险的API安全控制,帮助构建更可靠和防篡改的API。
·
2025-01-17 20:40
算法人工智能程序员
想做黑客?先来学习 SQL 注入,一文带你学会!黑客技术零基础入门到精通教程建议收藏!
SQL注入(SQLInjection)是一种常见的网络攻击手段,
攻击者
通过在Web应用程序的输入字段中插入恶意SQL代码,欺骗后台数据库执行非授权的SQL语句。
认真写程序的强哥
·
2025-01-17 18:47
sql
数据库
网络安全
网络攻防
黑客技术
web安全
SQL注入
网络学习记录4
二、学习网络安全知识:1、常见的网络攻击:①口令入侵:
攻击者
使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。
Tic..
·
2025-01-17 07:07
网络知识专栏
网络
【Web安全】SQL 注入攻击技巧详解:ORDER BY 注入(ORDER BY SQL Injection)
攻击者
通过修改ORDERBY子句中的参数,可以获取数据库表的结构信息,如列数,为进一步的攻击提供依据。原理在SQL查询中,ORDERBY子句用于根据指定的列对结果集进行排序。
HEX9CF
·
2025-01-17 05:52
Information
Security
web安全
sql
oracle
2025年首个满分漏洞,PoC已公布,可部署后门
云
攻击者
正在大肆利用名为Max-CriticalAviatrixRCE漏洞(编号CVE-2024-50603),此漏洞在CVSS评分中高达10分(满分10分),能够在受影响系统上执行未经身份验证的远程代码
FreeBuf-
·
2025-01-17 04:11
资讯
php
开发语言
DNS介绍(5):DNS 劫持及解决方案
其核心在于
攻击者
通过篡改DNS系统的域名解析结果,将用户本意访问的域名指向
攻击者
所掌控的IP地址。这种攻击不仅可能使用户无法顺利访问所需网站,还可能让用户面临多种网络安全风险。
thinking-fish
·
2025-01-17 03:37
基础设施
dns劫持
网络
dns
网络安全
【Web安全】SQL 注入攻击技巧详解:UNION 注入(UNION SQL Injection)
攻击者
通过合并两个或多个SELECT语句的结果集,可以获取数据库中未授权的数据。这种注入技术要求
攻击者
对数据库的结构有一定的了解,尤其是列的数量和数据类型。
HEX9CF
·
2025-01-17 03:07
Information
Security
web安全
sql
安全
DDoS攻击详解
攻击者
向目标服务器发送大量伪造的TCPSYN包,服务器会回应S
·
2025-01-16 14:18
ddosudptcpipweb
服务器被cc攻击的简单防御策略(附代码)
这样可以有效地减少
攻击者
能够直接攻击的流量。2.使用网络防火墙:可以使用网络防火墙来过滤掉来自指定
小蚁云安全-xyDDos
·
2024-09-15 23:39
flask
python
后端
Web安全:Web体系架构存在的安全问题和解决方室
以下是对Web体系架构中存在的安全问题及解决方案的详细分析:Web体系架构存在的安全问题注入攻击SQL注入:
攻击者
通过在输入字段中插入恶意SQL代码,操控后台数据库,窃取、篡改或删除数据。
程序员-张师傅
·
2024-09-15 22:02
前端
安全
web安全
前端
mysql 隐秘后门_【技术分享】CVE-2016-5483:利用mysqldump备份可生成后门
在导入转储文件的时候,
攻击者
可以通过制造恶意表名来实现任意SQL语句查询和shell命令执行的目的。另一个与之相关的漏洞利用场景可以参考。攻击场景
攻击者
已经能够访问
Toby Dai
·
2024-09-15 13:52
mysql
隐秘后门
【漏洞复现】2023HVV WPS Office 远程代码执行漏洞(RCE)
文章目录前言声明一、漏洞描述二、影响范围三、漏洞复现服务端的功能客户端的功能四、修复建议前言2023HVV期间曝出的WPSOffice存在RCE漏洞,
攻击者
可通过该漏洞执行任意命令,获取服务器控制权限。
李火火安全阁
·
2024-09-15 00:07
漏洞复现
应用安全
WPS
Office
使用WAF防御网络上的隐蔽威胁之反序列化攻击
如果应用程序反序列化了恶意构造的数据,
攻击者
可能能够执行代码、访问敏感数据、进行拒绝服务攻击等。这是因为反序列化过程中可能会自动触
baiolkdnhjaio
·
2024-09-14 23:00
网络安全
网络安全测评技术与标准
方法:黑盒测试:测试人员没有系统内部信息,模拟外部
攻击者
。白盒测试:测试人员拥
坚持可信
·
2024-09-14 20:11
信息安全
web安全
网络
安全
2024世界技能大赛某省选拔赛“网络安全项目”B模块--数据包分析(SMB流量)
2024世界技能大赛某省选拔赛“网络安全项目”B模块--数据包分析③任务二、网络数据包分析取证解析:总结:任务二、网络数据包分析取证解析:A集团的网络安全监控系统发现有恶意
攻击者
对集团官方网站进行攻击,
落寞的魚丶
·
2024-09-14 04:25
web安全
安全
2024世界技能大赛选拔赛
网络安全
B模块
SMB流量分析
CVE-2020-24186 WordPress评论插件wpDiscuz任意文件上传漏洞
Wordfence的威胁情报团队在一款名叫wpDiscuz的Wordpress评论插件(wpDiscuz是WordPress功能丰富的评论系统插件,可充实网站评论部分)中发现了一个高危漏洞,此漏洞将允许未经认证的
攻击者
在目标站点中上传任意文件
sukusec
·
2024-09-13 23:02
使用WAF防御网络上的隐蔽威胁之反序列化攻击
如果应用程序反序列化了恶意构造的数据,
攻击者
可能能够执行代码、访问敏感数据、进行拒绝服务攻击等。这是因为反序列化过程中可能会自动触
白帽学子
·
2024-09-12 02:07
网络安全
速盾高防cdn是怎么解决网站攻击的?
速盾高防CDN主要采用以下几种方式来解决网站攻击:分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,
攻击者
通过向目标网站发送大量
速盾cdn
·
2024-09-11 16:22
web安全
安全
ddos
速盾:高防CDN是怎样防御的?
这样做的目的是为了分散
攻击者
对网站的恶意访问,并避免单点故障。当攻击发生时,高
速盾cdn
·
2024-09-11 16:22
网络
web安全
安全
Web安全与网络安全:SQL漏洞注入
它允许
攻击者
通过向Web应用程序的输入字段中插入或“注入”恶意的SQL代码片段,从而操纵后台数据库系统,执行未授权的数据库查询,甚至可能获取数据库管理权限,进而对整个系统造成严重的安全损害。
hong161688
·
2024-09-11 14:41
web安全
sql
oracle
Web安全与网络安全:SQL漏洞注入
它允许
攻击者
通过向Web应用程序的输入字段中插入或“注入”恶意的SQL代码片段,从而操纵后台数据库系统,执行未授权的数据库查询,甚至可能获取数据库管理权限,进而对整个系统造成严重的安全损害。
bigbig猩猩
·
2024-09-11 12:57
typescript
vue.js
前端
【网络安全】空字节绕过:URL回调+XSS+SQL绕WAF
攻击者
可以利用null字节注入来绕过一些验证或过滤机制。以下三个漏洞,空字节功不可没。URL回调密码重置功能,发起请求后,邮箱会收到链接。
秋说
·
2024-09-11 11:50
网络安全
web安全
xss
sql
漏洞挖掘
Web安全之SQL注入:如何预防及解决
SQL注入(SQLInjection)是最常见的Web应用漏洞之一,它允许
攻击者
通过注入恶意SQL代码来操作数据库,获取、修改或删除数据。作为Java开发者,理解并防止SQL注入攻击是至关重要的。
J老熊
·
2024-09-11 09:34
Java
Web安全
web安全
sql
数据库
系统架构
面试
【网络安全 | 渗透工具】IIS 短文件名枚举工具—shortscan安装使用教程
该工具可以帮助
攻击者
利用IIS的文件名处理特性,通过预测性扫描枚举服务器上的文件和目录名称。背景:在早期的Windows文件系统(如FAT和NTFS)中,每
秋说
·
2024-09-11 03:50
渗透工具
web安全
漏洞挖掘
渗透工具
玄机alog挖矿应急
1.首先要认识这里是靶场,所以此时的设备并没有与靶场建立连接,而是处于断开连接的状态,我们要做的就是上机排查相关日志、权限维持的相关手段等,还原
攻击者
的链路和人物画像。
呆呆的羊
·
2024-09-11 01:04
网络
web安全
云WAF防御简介之0day攻击
由于漏洞尚未被发现或修补,
攻击者
可以轻易地利用这些漏洞获取敏感信息、破坏系统、篡改数据等,给目标系统带来严重的损失。防范0day攻击的建议
亿林科技网络安全
·
2024-09-10 15:23
安全
网络
web安全
weblogic-SSRF漏洞复现(SSRF原理、利用与防御)
一、SSRF概念服务端请求伪造(Server-SideRequestForgery),是一种由
攻击者
构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。
不想当脚本小子的脚本小子
·
2024-09-09 15:33
中间件漏洞复现
SSRF
安全
Windows Hello 可绕过漏洞进行身份认证
Windows安全漏洞将允许
攻击者
欺骗用于系统生物特征面部识别方面的USB摄像头。
H_00c8
·
2024-09-09 12:47
【网络安全】如何预防xss
攻击者
通过在目标网站注入恶意脚本,使其在用户浏览器中执行,从而窃取用户敏感信息如Cookie和SessionID。CSS在前端已经被用了,为了避免歧义用了XSS作为缩写。
不会代码的小徐
·
2024-09-09 02:10
web安全
xss
安全
Mybatis 防止sql注入
SQL****注入是一种代码注入技术,用于攻击数据驱动的应用,恶意的****SQL****语句被插入到执行的实体字段中(例如,为了转储数据库内容给
攻击者
)。
Ferrari1001
·
2024-09-08 09:06
【无标题】XSS安全防护:responseBody (输入流可重复读) 配置
接上文:配置XSS过滤器XXS安全防护:拦截器+注解实现校验-CSDN博客XSS(跨站脚本)攻击是一种网络安全威胁,允许
攻击者
注入恶意脚本到看似安全的网站。
syfjava
·
2024-09-07 10:33
RuoYi-Vue-Plus
学习
RuoYi-Vue-Plus
命令执行漏洞和代码执行漏洞
CommandExecutionVulnerability)和代码执行漏洞(CodeExecutionVulnerability)都是远程代码执行(RemoteCodeExecution,RCE)的类型,它们允许
攻击者
在目标系统上执行任意命令或代码
燕雀安知鸿鹄之志哉.
·
2024-09-06 10:21
渗透测试笔记
web安全
网络安全
经验分享
安全
笔记
web渗透:SSRF漏洞
SSRF漏洞的原理SSRF(Server-SideRequestForgery,服务器端请求伪造)是一种安全漏洞,它允许
攻击者
构造请求,由服务端发起,从而访问服务端无法直接访问的内部或外部资源。
燕雀安知鸿鹄之志哉.
·
2024-09-05 23:35
渗透测试笔记
安全
网络
web安全
网络安全
笔记
网络安全 HVV蓝队实战之溯源_网络安全攻防演练手机号溯源
基于入门网络安全打造的:黑客&网络安全入门&进阶学习资源包一、前言对于攻防演练蓝军的伙伴们来说,最难的技术难题可能就是溯源,尤其在今天代理横行的时代更加难以去溯源
攻击者
。
程序员小予
·
2024-09-05 09:03
web安全
网络
安全
系统安全
网络安全
计算机网络
安全架构
面试题:什么是DoS、DDoS、DRDoS攻击?
DoS攻击:DoS攻击就是指
攻击者
利用
极客李华
·
2024-09-05 07:45
一百道计算机网络面试题
ddos
网络
服务器
【漏洞复现】蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞
【漏洞复现】蜂信物联FastBee开源物联网平台download任意文件读取漏洞、01漏洞描述蜂信物联FastBee开源物联网平台download接口存在任意文件读取漏洞,未经身份验证
攻击者
可通过该漏洞读取系统重要文件
炫彩@之星
·
2024-09-05 04:27
漏洞复现
漏洞复现
网络安全
安全性测试
安全
Web安全之XSS跨站脚本攻击
1.XSS漏洞简介XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行
攻击者
恶意制造的网页程序。
Shadow_143
·
2024-09-03 05:07
web安全
安全
渗透测试
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他