E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
漏洞
《网络安全自学教程》- SQL注入
漏洞
详解
《网络安全自学教程》SQL注入的原理其实很简单:由于后端过滤不严格,把用户输入的数据当成SQL语句执行了。SQL注入1、SQL注入常出现在哪些功能?2、SQL注入危害3、SQL注入分类4、判断是否存在SQL注入5、SQL注入方式6、SQL注入防御6.1、预编译1、SQL注入常出现在哪些功能?凡是涉及「数据库操作的功能」,都有可能存在SQL注入,比如:搜索框等查询功能。用户注册/用户登录功能。密码找
士别三日wyx
·
2025-06-29 18:44
《网络安全自学教程》
sql
数据库
网络安全
安全
web安全
MySQL与SQL Server的差异及测试手法
SQL注入
漏洞
分析:MySQL与SQLServer的差异及测试手法引言如果系统使用的是SQLServer数据库,则可以实现写入Webshell,而MySQL则不行。
ke0hly
·
2025-06-29 16:30
web安全
安全
网络安全
保护生产中 Node.js 应用程序安全的 15 项最佳实践
保护应用程序功能:安全
漏洞
可能会损害后端提供的功能。攻击者可能会利用弱
梦玄海
·
2025-06-29 16:27
node.js
安全
人工智能
分布式
音视频
AI编程
低代码
AI生成代码安全审计:从AST逆向到对抗样本生成
引言随着Codex、Copilot等AI代码生成工具的普及,开发效率显著提升的同时,也引入了新型安全风险:模型生成的代码可能隐含
漏洞
(如SQL注入、XSS)、逻辑错误,或被恶意样本“投毒”。
梦玄海
·
2025-06-29 16:57
人工智能
安全
[ACTF2020 新生赛]Include1详细解题思路
1.点击查看出现了这个2.F12查看源代码3.没有发现没有有用信息时返回上一级查看源代码(要细心查看每一个界面的源代码,去寻找
漏洞
,顺势找到flag4.发现包含了一个PHP文件,那我们接下来就需要了解相应的知识了
櫻九.923
·
2025-06-29 13:36
安全
Nexpose 8.11.0 for Linux & Windows -
漏洞
扫描
Nexpose8.11.0forLinux&Windows-
漏洞
扫描Rapid7on-premVulnerabilityManagement,releasedJune19,2025请访问原文链接:https
sysinside
·
2025-06-29 11:47
Windows
Nexpose
智能汽车数据堡垒:HSM固件签名如何阻断车载系统0day
漏洞
?
2023年某车企30万辆智能汽车因OTA
漏洞
遭远程劫持——当黑客用CAN总线注入恶意固件,安当HSM硬件加密机以签名技术构筑车载系统的“最后一道防火墙”。
安 当 加 密
·
2025-06-29 08:30
汽车
车载系统
网络
死磕solidity之编写可升级合约
但是一旦项目方提前发现合约
漏洞
或者想升级功能,是需要合约可以变动的,因此一开始编写可升级的合约是重要的。因此我们需要使用可升级的合约来增强可维护性。
mindcarver
·
2025-06-29 06:42
blockchain
ethereum
cosmos
btc
solidity
智能合约
Solidity学习 - 断言失败
其中,断言失败
漏洞
是一个需要开发者高度警惕的问题,它可能会对智能合约的正常运行
本郡主是喵
·
2025-06-29 06:40
#
Solidity
学习
区块链
Solidity
《网络攻防技术》《数据分析与挖掘》《网络体系结构与安全防护》这三个研究领域就业如何?
核心方向:渗透测试、
漏洞
挖掘与分析、恶意软件分析、入侵检测/防御、应急响应、威胁情报、安全审计、红蓝对抗等。市场需求:极高。
扣棣编程
·
2025-06-29 05:39
其他
网络
数据分析
安全
Solidity学习 - 代理模式中的初始化
漏洞
文章目录前言一、原理剖析(一)代理模式基础(二)初始化流程概述(三)初始化
漏洞
成因二、案例分析(一)某DeFi借贷平台攻击事件(二)某NFT市场平台
漏洞
事件三、解决办法(一)严格权限控制(二)防止重入机制前言在
本郡主是喵
·
2025-06-29 05:39
#
Solidity
学习
区块链
Solidity
对于服务器企业该如何进行搭建?
搭建服务器要确保其安全性与稳定性,所以需要安全防火墙等保护措施,对进入服务器网络流量进行过滤和监控,防止一些恶意的网络攻击,并且对其进行定期更新操作系统和应用程序的补丁,及时修复潜在的安全
漏洞
,避
wanhengidc
·
2025-06-28 22:15
服务器
运维
探索虚拟世界的裂缝:CVE-2021-3929与3947
漏洞
利用工具详解
探索虚拟世界的裂缝:CVE-2021-3929与3947
漏洞
利用工具详解去发现同类优质开源项目:https://gitcode.com/在安全研究的最前沿,有一类工具因其独特魅力和教育价值而备受关注。
缪昱锨Hunter
·
2025-06-28 22:44
【安全
漏洞
】深入剖析CVE-2021-40444-Cabless利用链
背景CVE-2021-40444为微软MHTML远程命令执行
漏洞
,攻击者可通过传播MicrosoftOffice文档,诱导目标点击文档从而在目标机器上执行任意代码。
IT老涵
·
2025-06-28 22:44
安全
网络
漏洞
安全
安全漏洞
网络安全
深入剖析 CVE-2021-3560 与 CVE-2021-4034:原理、区别与联系
CVE-2021-3560和CVE-2021-4034是2021年曝光的两个Linux本地权限提升
漏洞
,均涉及Polkit组件。由于它们影响广泛且利用门槛较低,迅速引起安全社区关注。
vortex5
·
2025-06-28 22:43
安全
web安全
由数据泄露引发业务崩塌的HTTP代理危险
然而,其明文传输特性与监管
漏洞
,正成为数据安全与业务稳定的隐形杀手。
彬彬醤
·
2025-06-28 18:13
http
网络协议
网络
tcp/ip
web安全
大数据
macos
Next.js
漏洞
风暴:CVE-2025-29927全网爆发,你的项目躺枪了吗?
Next.js中间件鉴权绕过
漏洞
(CVE-2025-29927)全面解析与应急指南近日,Next.js框架曝出一个高危安全
漏洞
CVE-2025-29927,该
漏洞
允许攻击者通过构造特殊HTTP请求头绕过中间件的安全控制
前端菜鸡日常
·
2025-06-28 17:04
服务端渲染
javascript
开发语言
后端
node.js
常见的会话劫持攻击是指什么?
所以企业对于会话劫持攻击,可以选择定期更新和修补系统
漏洞
来保护用户的数据安全,及时更新操作系统、应用程序和安全组件,以此来修复已知的服务器安全漏
wanhengidc
·
2025-06-28 17:33
安全
网络
web安全
API测试(一):PortSwigger靶场笔记
写在前面这篇文章是关于作者在学习PortSwigger的APITest类型
漏洞
时的记录和学习笔记使用到的工具为BurpSuitePro
漏洞
简介什么是apiAPI全称为ApplicationInterface
h4ckb0ss
·
2025-06-28 12:59
笔记
网络安全
web安全
渗透测试/
漏洞
赏金/src/黑客自学指南
·该技术版本有任何已知的
漏洞
吗·使用的是常规的技术吗?有什么有用的技巧以此来检索更多的信息?·有没有针对某种技术的专用的扫描器可以用?比如
·
2025-06-28 12:28
警惕微软Entra ID风险:访客账户存在隐蔽的权限提升策略
访客用户订阅权限
漏洞
解析微软EntraID的订阅管理存在访问控制缺陷,允许访客用户在受邀租户中创建和转移订阅,同时保留对这些订阅的完全所有权。
FreeBuf-
·
2025-06-28 06:49
flask
python
后端
【代码审计】通过类型转换绕过校验,实现任意账户密码重置
文章目录背景
漏洞
描述风险分析1.code字段默认值为02.empty(0)判断失效3.利用MySQL类型转换绕过empty限制复现验证修复建议背景在Web系统开发中,密码找回功能往往涉及用户邮箱与随机验证码的匹配校验
秋说
·
2025-06-28 03:34
网络安全
代码审计
管家婆订货易在线商城 VshopProcess 任意文件上传
漏洞
复现
0x02
漏洞
概述管家婆订货易在线商城VshopProcess.ashx接口处存在任意文件上传
漏洞
,未经身份认证的攻击者可以通过该
漏洞
,上传恶意后门文件,深入利用可造
0xSecl
·
2025-06-28 03:33
漏洞复现v1
安全
web安全
聊聊 SQL 注入那些事儿
SQL注入是一种非常常见的数据库攻击手段,SQL注入
漏洞
也是网络世界中最普遍的
漏洞
之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些学长们一般用的就是SQL注入方法。
白露与泡影
·
2025-06-28 02:32
sql
数据库
SQL注入与防御-第四章-1:利用SQL注入--20%
#理解常见的
漏洞
利用一、
漏洞
利用前提借助应用测试(如第2章)、复查源码技术(如第3章),发现Web应用中易受攻击参数后,进入利用阶段,需先明确:本地数据库辅助:搭建与目标同类型的本地数据库,便于测试、观察
在安全厂商修设备
·
2025-06-27 22:02
SQL注入与防御
sql
网络安全
web安全
思科ISE/ISE-PIC安全警报:两处高危RCE
漏洞
(CVSS 10.0)可致未授权获取root权限
思科已发布更新,修复身份服务引擎(IdentityServicesEngine,ISE)及ISE被动身份连接器(ISE-PIC)中两处最高危安全
漏洞
,这些
漏洞
可能允许未经认证的攻击者以root用户身份执行任意命令
FreeBuf-
·
2025-06-27 22:59
安全
网络
web安全
Open VSX Registry关键
漏洞
使攻击者可完全控制Visual Studio Code扩展市场
网络安全研究人员近日披露了OpenVSXRegistry("open-vsx[.]org")中存在的一个关键
漏洞
。
FreeBuf-
·
2025-06-27 22:59
vscode
ide
编辑器
配置不当的MCP服务器使AI代理系统面临入侵风险
风险概述:默认配置暴露命令执行
漏洞
数百台用于连接大语言模型(LLM)与第三方服务、数据源及工具的模型上下文协议(ModelContextProtocol,MCP)服务器存在默认配置缺陷,可能导致用户面临未授权的操作系统命令执行等风险
FreeBuf-
·
2025-06-27 22:59
服务器
人工智能
运维
ComfyUI遭“Pickai“C++后门攻击,全球700余台AI图像生成服务器沦陷
攻击者通过该框架
漏洞
植入名为Pickai的C++后门程序,已导致全球近700台服务器失陷。中国国家网络安全通报中心于2025年5月27日发布高风险预警,敦促相关单位立即采取防御措施。
FreeBuf-
·
2025-06-27 22:29
c++
人工智能
服务器
三大行业代码合规刚需!Parasoft dotTEST一键达成PCI、HIPAA等标准
然而,传统的人工代码审查不仅耗时耗力,还容易遗漏关键
漏洞
,导致审计失败或安全风险。
慧都小项
·
2025-06-27 19:36
Parasoft
软件测试工具
静态代码分析
C#/.NET
PCI
DSS
HIPAA
ISO
26262
.NET测试工具Parasoft dotTEST内置安全标准,编码合规更高效
在追求开发速度的时代,确保代码安全并满足严苛的行业合规标准如OWASP、CWE、PCIDSS、ISO26262等已成为开发者的核心挑战,但开发人员常因复杂的编码标准和
漏洞
排查而效率低下。.
慧都小项
·
2025-06-27 18:05
Parasoft
软件测试
.net
Parasoft
安全编码标准
代码合规
嵌入式C#组件
软件测试
深入理解CSRF攻击与防护机制
CSRF(跨站请求伪造)作为一种常见的Web安全
漏洞
,长期位居OWASPTop10安全威胁榜单。
布兰妮甜
·
2025-06-27 16:51
javascript
csrf
防护机制
前端
2025年渗透测试面试题总结-2025年HW(护网面试) 15(题目+回答)
年HW(护网面试)151.实习经历2.CNVD证书类型3.登录窗口渗透测试流程4.验证码绕过实战手法技术型绕过(自动化)逻辑型绕过(手动测试)5.WAF绕过能力说明6.职业发展规划7.技术成长周期8.
漏洞
复现与运营
独行soc
·
2025-06-27 14:07
2025年护网
面试
职场和发展
web安全
安全
linux
渗透测试
网络安全
构建一个AI驱动的SQL注入测试系统
而SQL注入(SQLInjection)作为最经典、最普遍的Web安全
漏洞
之一,至今仍是黑客攻击的主力武器之一。尽管业界已提出各种手段来预防SQL注入,如参数化查询、ORM封装、Web应用
·
2025-06-27 12:26
DevSecOps时代下测试工具的全新范式:从孤立到融合的质变之路
传统开发模式中,测试往往被视为独立环节,与安全、运维等活动相互割裂,导致质量缺陷和安全
漏洞
在后期才被发现,造成巨大的返工成本。然而,随着DevSecOps理念的兴起,这一困境正在被打破。
不念霉运
·
2025-06-27 12:22
测试工具
DeepSeek在软件开发中的应用(四):智能代码审查与质量守护革命
一、DeepSeek审查引擎核心技术1.多维度代码分析矩阵分析维度检测能力技术实现代码坏味道发现重复代码/过深嵌套等25种模式模式匹配+机器学习安全
漏洞
软考和人工智能学堂
·
2025-06-26 20:31
#
DeepSeek快速入门
Python开发经验
#
深度学习
elasticsearch
大数据
搜索引擎
数据库安全审计实战:数据“黑匣子“的全生命周期守护指南
从电商用户信息泄露到金融交易篡改,这些"数据劫案"背后,往往藏着审计缺失的
漏洞
。今天咱们就聊聊这个数据"黑匣子"——数据库安全审计,从搭监控到抓"内鬼",手把手教你织密数据防护网。一、审计不是"
小张在编程
·
2025-06-26 18:45
数据库
黑客自学教程(非常详细)黑客零基础入门到精通,收藏这篇就够了
我目前虽然算不上顶尖的白帽大佬,但自己在补天挖
漏洞
也能搞个1万多块钱。给大家分享一下我的学习方法,0基础也能上手学习,如果你能坚持学完,你也能成为厉害的白帽子!
爱吃小石榴16
·
2025-06-26 12:07
网络安全
黑客技术
黑客
网络
服务器
运维
android
数据库
web安全
安全
2025年渗透测试面试题总结-2025年HW(护网面试) 13(题目+回答)
目录2025年HW(护网面试)131.简历
漏洞
逐条分析2.判断是否为CMS系统3.后台扫描工具推荐4.御剑的字典包5.BurpSuite核心模块6.越权与逻辑
漏洞
测试7.大规模网站测试经验8.AWVS/
·
2025-06-26 11:05
2025年渗透测试面试题总结-2025年HW(护网面试) 14(题目+回答)
目录1.SQL注入原理2.XXE攻击(XML外部实体注入)3.SQL注入分类⚙️4.Windows提权方法5.文件上传绕过技巧️6.代码审计核心要点7.逻辑
漏洞
类型8.验证码绕过方法️9.CSRF原理10
·
2025-06-26 11:05
详解Redis缓存击穿、缓存穿透、缓存雪崩
1.2原因恶意攻击、业务逻辑
漏洞
(如参数校验缺失)。1.3解决方案缓存空对象(NullCaching)对数据库查询结果为null的Key,缓存一个空值(如"NULL
码上库利南
·
2025-06-25 21:23
redis
缓存
redis
数据库
建议收藏!全面解读CRA:抓住欧盟网络安全新规下的合规机遇
本文将带你快速理解CRA的适用范围与核心义务,同时介绍艾体宝的ONEKEY产品安全平台,如何助力企业轻松实现
漏洞
管理与SBOM自动化,提前布局CRA合规,占领先机。网络安全是欧盟面临的关键挑战之一。
虹科电子科技
·
2025-06-25 18:33
IT解决方案
网络弹性法案
网络安全
CRA合规
漏洞管理
SBOM自动化
ITU-T测试注意事项具体有哪些?
测试前应检查网络连接的稳定性和安全性,避免由于网络不稳定或存在安全
漏洞
而影响测试结果。2.测试前的准备:在进行ITU-T测试前,需要准备好测试所需的设备、工具和软件,并确保其兼容性和版本与
Microtest_CS
·
2025-06-25 16:17
网络
FastAPI权限校验
漏洞
防护,你真的做对了吗?
title:FastAPI权限校验
漏洞
防护,你真的做对了吗?
·
2025-06-25 16:27
网络安全
漏洞
防治 笔记四
优化与安全实践1.4优缺点分析2.云原生安全配置(KubernetesRBAC权限)2.1RBAC的核心组件2.2配置流程与最小权限原则2.3安全实践与增强策略2.4优缺点与适用场景2.5总结3.用户侧
漏洞
通知模板
冷场-笑场
·
2025-06-25 12:51
网络安全漏洞防治
网络安全
安全威胁分析
web安全
安全性测试
网络
安全
笔记
云前沿-哈尔滨云服务器租用、服务器托管、物理服务器租用
在数据即命脉的时代,每一次
漏洞
都可能成为致命缺口。黑客的窥视、病毒的潜伏、意外的丢失,让你的核心数据时刻游走在悬崖边缘。我们的云服务器,是数据世界的铜墙铁壁。
yunqianyan
·
2025-06-25 12:20
服务器
云计算
网络
运维
bmc TrueSight 中 apache2.4.20 升级 到2.4.60
apache2.4.20存在ApacheHTTPServer输出不当逃逸
漏洞
(CVE-2024-38482)需要升级到2.4.601.环境1.环境cat/etc/redhat-releaseRedHatEnterpriseLinuxServerrelease6.4
一心092
·
2025-06-25 12:19
linux
apache
bmc
TrueSight
linux
apache
centos
bmc
TrueSight
权限提升
漏洞
深度分析与企业级防御方案
一、
漏洞
技术原理剖析1.1
漏洞
核心机制该权限提升
漏洞
属于垂直越权类型,源于系统对用户组类型(grouptype)参数缺乏有效校验。
KPX
·
2025-06-25 11:15
web安全
安全
web安全
权限认证
验证码安全机制深度剖析与攻防实践
一、验证码机制核心
漏洞
分析验证码作为网络安全的第一道防线,其设计和实现中的缺陷可能导致整个认证体系崩塌。本文将从技术角度深入分析常见验证码
漏洞
,并提供专业级防护方案。
KPX
·
2025-06-25 11:45
web安全
web安全
验证码
安全
股票程序化交易有哪些风险?投资者该如何防范这些风险
程序代码中的
漏洞
或者与交易平台的兼容性问题,都可能导致交易指令无法正确执行。在市场快速波动时,若程序出现卡顿,可能错过最佳买卖时机。网络连接也是一个关键因素。
股票程序化交易接口
·
2025-06-25 11:44
量化交易
股票API接口
Python股票量化交易
股票
程序化交易
风险
防范措施
股票量化接口
股票API接口
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他