E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
漏洞信息收集
渗透测试和风险评估之间的区别
渗透测试通过模拟真实攻击场景,发现系统中的
漏洞
和弱点,并提供修复建议。渗透测试通常包括以下步骤:
信息收集
、
漏洞
扫描、
漏洞
利用、权限提升和结果报告。
德迅云安全-小娜
·
2023-12-29 15:32
安全
web安全
网络
python渗透工具编写学习笔记:4、构造恶意软件
前言上一篇我们暂时结束了
信息收集
的学习,从这一篇我们要开始学习分析恶意软件,明白原理才能更好的防范与利用,坚持科技向善,勿跨越法律界限。那么我们就开始今天的学习吧!初出茅庐,如有错误望各位不吝赐教。
Knight ELeven
·
2023-12-29 14:50
学习
笔记
python
网络
网络安全
python渗透工具编写学习笔记:1、
信息收集
1.1基本概念
信息收集
,分为被动收集和主动收集两种方式:被动
信息收集
:利用第三方的服务对目标进行访问:Google搜索、Shodan搜索等,被动
信息收集
是指尽可能多低收集与目标相关的信息。
Knight ELeven
·
2023-12-29 14:49
学习
笔记
python
windows
web渗透安全学习笔记:1、入门基础知识/ XXS
漏洞
前言自编写python渗透工具编写学习笔记专栏以来,笔者便发现了一个较为严重的问题:我们大多数文章都是学习如何用python编写扫描与利用
漏洞
的渗透工具,却没有真正解析
漏洞
的形成原因,长此以往我们的学习就只会浮于表面
Knight ELeven
·
2023-12-29 14:45
web渗透安全学习笔记
学习
笔记
web安全
网络安全
安全
漏洞
复现(三):Apache HTTP Server
漏洞
(CVE-2021-41773 - 目录穿越引起的文件读取与命令执行)
目录
漏洞
简介
漏洞
复现一.Vulnerablefilereadconfig(易受攻击的文件读取配置)环境搭建
漏洞
利用二、VulnerableRCEconfig(易受攻击的RCE配置)环境搭建
漏洞
利用
漏洞
修复
漏洞
简介该
漏洞
是由于
源十三
·
2023-12-29 13:32
apache
http
安全
Apache Druid LoadData 任意文件读取
漏洞
CVE-2021-36749
0x01
漏洞
简介在Druid系统中,InputSource用于从某个数据源读取数据。
hana-u
·
2023-12-29 13:32
安全
web安全
服务器
Apache Druid任意文件读取
漏洞
(CVE-2021-36749)
1.
漏洞
描述ApacheDruid是一个集时间序列数据库、数据仓库和全文检索系统特点于一体的分析性数据平台。
chaojixiaojingang
·
2023-12-29 13:31
apache
apache-CVE-2021-41773[42013]-
漏洞
复现
apache-CVE-2021-41773[42013]CVE-2021-41773影响范围为2.4.49CVE-2021-42013影响范围为2.4.49/50
漏洞
验证41773和42013在10月份时
csd_ct
·
2023-12-29 13:30
信息安全
安全
web安全
apache
目录遍历
远程命令执行
Apache Druid 任意文件读取
漏洞
CVE-2021-36749
CVE-2021-36749gobyexp声明代码poc集合声明本程序仅供于学习交流,请使用者遵守《中华人民共和国网络安全法》,勿将此脚本用于非授权的测试,脚本开发者不负任何连带法律责任。代码{"Name":"ApacheDruidAbritraryFileReadCVE-2021-36749","Level":"3","Tags":["fileread"],"GobyQuery":"title=
aetkrad
·
2023-12-29 13:00
exp
apache
goby
exp
druid
CVE-2021-36749
CVE-2021-41773(Apache 文件读取&命令执行)复现
0.
漏洞
描述1、ApachehttpdServer2.4.49版本引入了一个具有路径穿越
漏洞
的新函数,但需要配合穿越的目录配置Requireallgranted,攻击者可利用该
漏洞
实现路径穿越从而读取任意文件
張童學
·
2023-12-29 13:29
渗透测试
apache
安全
apache 文件读取&命令执行(CVE-2021-41773)
漏洞
描述:CVE-2021-41773
漏洞
是在9月15日发布的2.4.49版中对路径规范化所做的更改引入到ApacheHTTPServer中的。
慕筱蚺
·
2023-12-29 13:28
apache
小程序优化
不过内存告警的
信息收集
倒是有意义的,我们可以把内存告警信息(包括页
泪滴在琴上
·
2023-12-29 12:15
SSRF - ctfhub - 1【内网访问、伪协议读取、端口扫描、POST详解、上传文件】
写在前面ssrf无论是生活中还是比赛中都是一种非常常见的
漏洞
。但一般来说单独考察的较少。后面将从ctfhub和其他平台上来慢慢练习。
sayo.
·
2023-12-29 12:07
网络安全
SQL注入-md5加密参数
漏洞
(CTF例题)
漏洞
成因php中的md5函数有一个可选参数,如果开发者写查询数据库函数时使用了这个参数,或者在数据存储时是md5后的字符串形式存储,都有可能产生这个
漏洞
。
sayo.
·
2023-12-29 12:06
网络安全
sql
php
md5
网络安全
信息安全
PHP反序列化-__wakeup()方法
漏洞
(CVE-2016-7124)
写在前面wakeup()是在反序列化的基础之上进行的,如果你不是很清楚反序列化
漏洞
,可以点击下方:反序列化
漏洞
漏洞
影响的版本PHP5";classctf{protected$username='hack
sayo.
·
2023-12-29 12:05
网络安全
php
安全漏洞
网络安全
信息安全
面向对象编程
kali:arp攻击工具配置——简单局域网断网攻击
kali:arp攻击工具配置——简单局域网断网攻击简述:利用arp协议
漏洞
,发出伪造的arp包,更改目标的arp缓存,造成局域网网络中断或使用中间人攻击。
sayo.
·
2023-12-29 12:35
网络安全
安全
kali
局域网
网络
信息安全
漏洞
情报 | CVE-2022-0847 Linux 本地内核提权
漏洞
(剑幕支持检测)
漏洞
详情研究人员披露Linux内核5.8及以上版本中存在本地提权
漏洞
(CVE-2022-0847,DirtyPipe)。
杭州默安科技
·
2023-12-29 11:31
ubuntu
linux
debian
网络安全
安全漏洞
提升开发安全5大成熟度 跨国企业落地默安“一站式”方案
在数字化转型发展和云原生环境下,各政企单位的业务系统在互联网的暴露面大大增加,一旦上线系统存在
漏洞
,就很容易被不法分子发现并利用,造成不可估量的损失。
杭州默安科技
·
2023-12-29 11:01
安全
网络
安全漏洞
网络安全
Apache Jackrabbit
漏洞
浅析
ApacheJackrabbit是一个Java开源内容存储库,1.0.0RMI/rmiRMIorg.apache.jackrabbit.servlet.remote.RemoteBindingServlet参考官方示例用URLRemoteRepository("http://localhost:8080/rmi");把Stub接下来,接口里的方法并不多,最接近Object的自然是Credentia
杭州默安科技
·
2023-12-29 11:27
apache
java
spring-session升级之坑
项目场景:因为某些组件低版本存在
漏洞
问题,本次对项目的springboot版本从1.x升级到了2.x,因为其他相关的中间件也随着一起升级,在升级最后发现项目用户信息无法获取到了。
不务专业的程序员--阿飞
·
2023-12-29 11:49
java
开发问题集
spring
java
后端
Shell脚本通过渗透测试检测服务器安全!
以下是一个简单的Shell脚本通过渗透测试来发现服务器
漏洞
的例子:#!
静姐说测试
·
2023-12-29 11:36
软件测试
自动化测试
技术分享
pytest
selenium
单元测试
测试工具
自动化测试
测试工程师
CNAS中兴新支点——源代码审计对企业有哪些好处?
源代码扫描,对应用程序进行静态
漏洞
扫描,分析源代码中存在的安全风险,运行应用于模拟器中对应用进行实时
漏洞
攻击检测。你是否了解源代码扫描对企业的好处?
新支点小星
·
2023-12-29 10:19
网络
压力测试
单元测试
集成测试
模块测试
安全性测试
linux
小型企业成为网络犯罪分子获取数据的目标
由于任何
漏洞
都可能为攻击者提供进入链条中其他组织的途径,因此犯罪分子经常利用中小型企业采用的较弱的安全措施。与此同时,网络犯罪黑市反映了合法服务的创新。
网络研究院
·
2023-12-29 10:31
网络研究院
web安全
安全
网络
数据
保护
【CISSP学习笔记】5. 安全架构和工程
StarModel、Bell-LaPadula等模型)基于系统安全要求选择控制措施理解信息系统(IS)的安全功能(例如:内存保护、可信赖平台模块(TPM)、加密/解密)评估并降低安全架构、设计和解决方案方面的
漏洞
选择和确定加密解决方案理解密码分析攻击方法将安全原理运
筑梦之月
·
2023-12-29 10:58
CISSP
网络安全
学习
笔记
安全架构
网络安全风险评估70问
风险的来源和程度随着威胁形势而不断变化,威胁实施者也在不断部署新技术并利用新发现的
漏洞
。网络安全熵网络世界类似于物理学中的熵概念。熵是系统无序的量度。熵越高,系统就越混乱。
知白守黑V
·
2023-12-29 09:18
web安全
风险评估
攻击防御
数据安全
安全架构
终端安全
数据管理
OpenSSH
漏洞
CVE-2023-51385可能允许远程执
OpenSSH中发现了一个高严重性
漏洞
,攻击者可能利用该
漏洞
在目标系统上执行任意命令。
极道Jdon
·
2023-12-29 09:58
javascript
reactjs
读《探索式软件测试》笔记(一)
要做到这点,需要关注三个方面,分别是重复,技术,
漏洞
。重复,做一件事,绝对不要重复两次而不意识到或质疑这其实是一个问题。测
AlinaLv1985
·
2023-12-29 09:48
读书笔记
软件测试
团队
工作
SQL注入讲解:保护你的数据库安全
SQL注入(SQLInjection)是一种常见的网络安全
漏洞
,它利用了应用程序对用户输入数据的处理不当,从而使攻击者能够执行未经授权的SQL语句。
kkwyting
·
2023-12-29 09:13
电视盒子
mssql
python渗透工具编写学习笔记:9、web
漏洞
检测与利用脚本
前言此篇我们来学习python编写web渗透中检测与利用
漏洞
的工具,在本篇的最后,我们将学习
漏洞
的防治。坚持科技向善,勿跨越法律界限,代码仅供教学目的。初出茅庐,如有错误望各位不吝赐教。
Knight ELeven
·
2023-12-29 08:48
python
学习
笔记
网络
网络安全
python渗透工具编写学习笔记:8、无线网络渗透
目录前言8.1概念8.2无线网络发现8.3无线网络弱点分析8.3.1使用Scapy来探测无线网络8.3.2使用Aircrack-ng工具8.4无线网络密码破解8.5无线网络
漏洞
利用:8.6无线网络流量分析
Knight ELeven
·
2023-12-29 08:06
学习
笔记
网络
python
网络安全
Windows Server 2012 R2服务器Microsoft 消息队列远程代码执行
漏洞
CVE-2023-21554补丁KB5025288的安装及问题解决
近日,系统安全扫描中发现WindowsServer2012R2服务器存在Microsoft消息队列远程代码执行
漏洞
。本文记录补丁安装中遇到的“此更新不适用于你的计算机”问题及解决办法。
代先生.重庆
·
2023-12-29 07:35
运维
服务器
Windows
服务器
运维
microsoft
xxl-job弱口令登录后台RCE复现渗透测试
任务官方地址中文版:http://www.xuxueli.com/xxl-job
漏洞
影响xxl-job全版本,获取后台权限可以管理所有的任务管理,甚至可以执行指令,接管服务器。
烽铃子
·
2023-12-29 07:44
渗透测试
渗透测试
数据安全
安全漏洞
浅析xxl-obj分布式任务调度平台RCE
漏洞
文章目录前言本地环境搭建1、初始化数据库2、搭建调度中心3、搭建出执行器XXL-JOB
漏洞
1、后台弱口令->RCE2、未授权API->RCE3、默认accessToken4、CVE-2022-361575
Tr0e
·
2023-12-29 07:12
渗透测试
XXL-JOB
docker gitlab14.4.2-14.10.5升级过程记录
1背景公安局来检查,并出具了,因gitlab版本较旧,存在两个高危
漏洞
,所以让升级.2
漏洞
说明代码管理服务器(gitlab)总计检测出两个
漏洞
分别是cve-2022-0735cve-2022-21852.1cve
zhangbin-eos
·
2023-12-29 07:00
docker
容器
运维
gitlab
linux
通过nginx配置防御web
漏洞
一、常见web
漏洞
二、nginx防御策略:要使用Nginx配置防御Web
漏洞
,可以采取以下措施:禁用不必要的HTTP方法:Nginx默认启用了许多HTTP方法,如PUT、DELETE等。
奋力向前123
·
2023-12-29 06:32
java
Linux
nginx
前端
网络
应聘其实就这样简单
第一篇应聘的误区与正途1、应聘成功的五个关键因素:一、心态二、包装:简历、着装、举止、言谈、介绍、性情、精神状态三、技巧:知己知彼,
信息收集
、按需供应、尊重、提前准备四、机缘:必然与偶然,吻癞蛤蟆,成功为止五
弋戈唠职场
·
2023-12-29 03:06
文件包含之php伪协议
文件包含基本概念严格来说,文件包含
漏洞
是"代码注入"的一种。"代码注入"这种攻击,其原理就是注入一段用户能控制的脚本或代码,并让服务器端执行。"
Verminsec
·
2023-12-29 03:32
nginx报错upstream sent invalid header
nginx报错upstreamsentinvalidheader1.报错背景最近由于nginx1.20的某个
漏洞
需要升级到nginx1.25的版本。
不如打代码KK
·
2023-12-29 03:11
nginx
运维
《用七年改变人生》第658天/共2556天,2022.10.20,你要相信自己一定能成功,抱着必胜的决心,才能做成一件事情。
财富:钻了一点小
漏洞
七星录
·
2023-12-29 02:33
区块链
漏洞
频出,公链安全如何保证?
12月19日上午,BetDice、EOSMax相继发布公告称,遭受回滚交易
漏洞
攻击,其中BetDice损失20万EOS,EOSMax损失5万EOS。
Ray_3656
·
2023-12-29 00:59
2021年江西省“网络安全”——Web渗透测试B-8
B-8:Web渗透测试任务环境说明:服务器场景:Server03服务器场景操作系统:未知(关闭连接)有问题需要环境加q通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传
漏洞
并且尝试进行上传攻击
er,we,th
·
2023-12-28 23:04
中职网络安全
web安全
安全
警告!!!Terrapin攻击(CVE-2023-48795)~~~
在查看详细信息后发现此次更新主要针对某些SSH扩展协议的Terrapin
漏洞
(别名CVE-2023-48795)进行修复更新。
zdIdealism
·
2023-12-28 23:02
SSH相关
安全
putty
服务器
ssh
运维
linux
cnPuTTY 0.80.0.1—PuTTY Release 0.80中文版本简单说明~~
Terrapin攻击(CVE-2023-48795)~~~为了缓解此
漏洞
,需要启用OpenSSH项目定义的名为'strictKEX'的SSH扩展,PuTTY0.80中已有实
zdIdealism
·
2023-12-28 23:57
cnPuTTY
putty
ssh
linux
运维
安全
macos
2024-软件测试工程师面试题,面试前一天刷效果更佳。
bug的定义,bug的周期软件bug是指软件程序的
漏洞
和缺陷,测试工程师或用户所发现和提出的软件可改进的细节、或与需求文档存在差异的功能实现等生命周期中缺陷状态:新建-->指派-->已解决-->待验--
bug捕手
·
2023-12-28 23:26
面试
职场和发展
php反序列化
漏洞
原理、利用方法、危害
文章目录PHP反序列化
漏洞
1.什么是PHP反序列化
漏洞
?2.PHP反序列化如何工作?3.PHP反序列化
漏洞
是如何利用的?4.PHP反序列化
漏洞
的危害是什么?5.如何防止PHP反序列化
漏洞
?
白帽安全-黑客4148
·
2023-12-28 22:29
php
开发语言
web安全
网络安全
网络协议
python
c语言
《潜伏在黎明之前》这几个bug到剧终都没有修复
这么大的破绽,这么大的
漏洞
,为
六月的自留地
·
2023-12-28 22:18
thinkphp命令执行
漏洞
(CVE-2018-1002015)
漏洞
描述:ThinkPHP5.0.x版本和5.1.x版本中存在远程代码执行
漏洞
,该
漏洞
源于ThinkPHP在获取控制器名时未对用户提交的参数进行严格的过滤。
慕筱蚺
·
2023-12-28 22:12
web安全
网络安全
python
WebLogic权限绕过(CVE-2020-14750)
漏洞
描述:OracleFusionMiddleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。
慕筱蚺
·
2023-12-28 22:11
chrome
web安全
php-ssrf
漏洞
描述:SSRF(Server-SideRequestForgery:服务器端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全
漏洞
。
慕筱蚺
·
2023-12-28 22:11
服务器
网络
安全
Weblogic后台部署War包
二、
漏洞
描述本环境模拟了一个真
慕筱蚺
·
2023-12-28 22:41
网络安全
安全
web安全
上一页
70
71
72
73
74
75
76
77
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他