E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
漏洞web安全xss网络安全
国产化替代:Coremail邮件系统跑赢Exchange邮箱
在前不久刚结束的
网络安全
技术高峰论坛上,中国工程院院士倪光南对于国产化核心技术替代国外垄断的情况展示出了极大的信心。
Coremail1
·
2024-02-03 01:53
行业资讯
邮件系统
邮件服务器
exchange
国产化
邮件系统
信创
exchange替代
XSS
跨站脚本攻击
什么是跨站脚本攻击
XSS
全称是CrossSiteScripting,是指黑客往HTML文件中或者DOM中注入恶意脚本,从而在用户浏览页面时利用注入的恶意脚本对用户实施攻击的一种手段恶意脚本可以做哪些事情
bestCindy
·
2024-02-03 01:57
Fluent的小bug处理:后处理截面显示存在
漏洞
1现象在使用六面体核心类型单元(包括四面体-六面体核心和多面体-六面体核心)进行网格划分的时候,可能会在截面上不能完整捕捉单元形状及其分布状态,导致做出来的截面云图存在
漏洞
的情况。
awayuk11
·
2024-02-03 01:58
ANSYS
ANSYS
Fluent
CFD
kali linux入门及常用简单工具介绍(非常详细)从零基础入门到精通,看完这一篇就够了
前言相信很多同学了解到和学习
网络安全
的时候都听过kali系统,大家都称之为黑客最喜爱的系统,那么什么是kali,初学者用kali能做些什么,我将在本文中做简单的介绍一、kalilinux是什么?
耿直学编程
·
2024-02-03 00:49
linux
安全
web安全
开发语言
运维
学习
网络
【学
网络安全
】kali linux入门及常用简单工具介绍(附工具包)
前言相信很多同学了解到和学习
网络安全
的时候都听过kali系统,大家都称之为黑客最喜爱的系统,那么什么是kali,初学者用kali能做些什么,我将在本文中做简单的介绍一、kalilinux是什么?
网安老伯
·
2024-02-03 00:19
web安全
linux
安全
网络安全
学习
php
sql
网工内推 | 中高级网工,IE认证优先,带薪年假,五险一金
01敏于行(北京)科技有限公司招聘岗位:高级网络开发工程师职责描述:1、负责设计、参与数字身份安全中
网络安全
模块相关项目(零信任SDP、VPN等);2、深入研究和理解网络底层协议和通信机制,提供可靠和高性能的网络解决方案
HCIE考证研究所
·
2024-02-03 00:39
网络
网络工程师
华为认证
运维
服务器
网工内推 | 运维经理、资深网工,IE认证优先,上市公司,14薪
01北京泰豪招聘岗位:运维经理职责描述:1.负责网络建设和系统集成项目的规划、实施和管理,确保项目按时按质完成;2.负责网络运维,包括网络设备的监控、维护和故障排除;3..负责
网络安全
,包括
网络安全
策略的制定和实施
HCIE考证研究所
·
2024-02-03 00:39
运维
华为认证
网络工程师
服务器
网络
Android
网络安全
策略解决办法
java.net.UnknownServiceException:CLEARTEXTcommunicationtowww.imooc.comnotpermittedbynetworksecuritypolicy的经历AndroidP请求HTTP网络报错://(
网络安全
策略不允许
ryanxun
·
2024-02-02 23:11
Python库Bleach:保护应用免受
XSS
攻击
Python库Bleach:保护应用免受
XSS
攻击在当今的网络环境中,跨站脚本攻击(
XSS
)是一种常见而严重的安全威胁。为了保护我们的应用程序免受
XSS
攻击,我们可以使用Python库Bleach。
爱编程的鱼
·
2024-02-02 23:09
python入门教程
python
xss
web安全
2024 高级前端面试题之 前端安全模块 「精选篇」
前端安全模块精选篇1.代码注入
XSS
如何攻击如何防御cookie如何防范
XSS
攻击2.跨站请求伪造CSRF3.浏览器同源策略SOP4.跨域资源共享CORS5.密码安全1.代码注入
XSS
跨网站指令码(英语
八了个戒
·
2024-02-02 22:24
前端面试
面试宝典
大前端
前端
安全
前端框架
面试
大前端
web安全
xss
Linux底层函数库glibc
漏洞
核查整改指引
#一、**
漏洞
概要**近日,Linux底层函数glibc的DNS客户端解析器被发现存在基于栈的缓冲区溢出
漏洞
。攻击者可借助特制的域名、DNS服务器或中间人攻击利用该
漏洞
执行任意代码,甚至控制整个系统。
马哥小师哥
·
2024-02-02 22:54
【Python】Python异常处理(四)
良好的错误处理可以增强用户体验、维护应用程序流程并防范安全
漏洞
。
初于青丝mc终于白发
·
2024-02-02 22:33
技巧
python相关
经验
python
开发语言
2024年
网络安全
人才趋势:义无反顾进入网安行业!
刚刚过去的2023年,
网络安全
人才市场可谓是“冰火两重天”。
安鸾彭于晏
·
2024-02-02 22:57
网络
web安全
安全
Hadopp未授权访问导致RCE
漏洞
产生原因:负责对资源进行同一管理调度的ReasourceManager组件的UI管理界面开放在8080/8088端口,攻击者无需认证即可通过RESTAPI部署
安鸾彭于晏
·
2024-02-02 22:27
web安全
安全
网络
Hack The Box-Analysis
信息收集&端口利用直接上nmap一把梭哈nmap10.10.11.250发现开放了ldap有关协议,使用enum4linux的-l参数扫描,-l参数代表扫描ldap协议相关
漏洞
enum4linux-l10.10.11.250
0415i
·
2024-02-02 21:36
HTB靶场合集
网络
web
windows
msfconsole
evil_winrm
reg
漏洞
01-目录遍历
漏洞
/敏感信息泄露/URL重定向
目录遍历
漏洞
/敏感信息泄露/URL重定向文章目录目录遍历敏感信息泄露URL重定向目录遍历敏感信息泄露于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。
汪敏wangmin
·
2024-02-02 21:29
安全测试
安全性测试
用友 GRP-U8 Proxy XXE-SQL注入
漏洞
文章目录声明一、
漏洞
详情二、
漏洞
描述三、利用条件四、
漏洞
POC五、利用脚本六、
漏洞
代码分析声明本篇文章仅限技术学习与安全研究,切勿将文中所涉及的攻击手段用于非授权下渗透行为,造成任何后果与本文和作者无关
李火火安全阁
·
2024-02-02 21:59
漏洞复现
Web安全
漏洞
学习--SQL注入篇
漏洞
学习--SQL注入篇前言前期准备Burp简单使用sql注入概念PikachuSQL注入练习数字型注入字符型注入搜索型注入insert/update注入delete注入httpheader注入盲注(baseonboolian
觉醒白哥
·
2024-02-02 21:27
web安全
安全
漏洞
02-SQL注入
SQL注入文章目录SQL注入$query="selectid,emailfrommemberwhereusername='$name'";$query="selectid,emailfrommemberwhereusername='vince'";$query="selectid,emailfrommemberwhereusername='xx'";$query="selectid,emailfr
汪敏wangmin
·
2024-02-02 21:24
安全测试
sql
oracle
数据库
美国NSA承认秘密购买数据;GitLab
漏洞
允许任意写入覆盖文件;Outlook
漏洞
泄露密码;| 安全周报0202
1.美国国家安全局承认在无授权情况下秘密购买互联网浏览数据美国参议员罗恩·怀登上周表示,美国国家安全局(NSA)已承认从数据经纪商处购买互联网浏览记录,以识别美国人所使用的网站和应用程序,这些行为通常需要法院授权。怀登在致国家情报总监(DNI)艾薇儿·海恩斯的一封信中说:“美国政府不应资助和使一个公然侵犯美国人隐私的不光彩行业合法化,这种行为不仅不道德,而且是非法的。”他敦促政府采取措施,“确保美
开源网安
·
2024-02-02 21:13
安全周报
gitlab
outlook
安全
网络安全
程序人生
Tencent Tinker:移动应用热修复的未来之路
TencentTinker:移动应用热修复的未来之路1引言移动应用热修复是一项在移动应用开发领域中日益重要的技术,它可以帮助应用程序开发者快速修复线上应用的bug、
漏洞
和功能问题,而无需重新发布整个应用
Calvin880828
·
2024-02-02 21:42
Android开源框架
android
<
网络安全
>《13 上网行为管理》
1概念上网行为管理是指帮助互联网用户控制和管理对互联网的使用。其包括对网页访问过滤、上网隐私保护、网络应用控制、带宽流量管理、信息收发审计、用户行为分析等。随着计算机、宽带技术的迅速发展,网络办公日益流行,互联网已经成为人们工作、生活、学习过程中不可或缺、便捷高效的工具。但是,在享受着电脑办公和互联网带来的便捷同时,员工非工作上网现象越来越突出,企业普遍存在着电脑和互联网络滥用的严重问题。网上购物
Ealser
·
2024-02-02 20:48
#
网络安全
web安全
安全
上网行为管理
代码分析体系及Sonarqube平台
findbugs、androidlint、scan-build、pmd、阿里巴巴java开发规范pmd插件image.png代码审计关注的质量指标代码坏味道:代码规范、技术债评估代码重复度、圈复杂度bug和
漏洞
单元测试规模覆盖率分析代码静态检查代码语法分析
霍格沃兹测试开发学社
·
2024-02-02 19:55
FairGuard游戏加固入选《CCSIP 2023中国
网络安全
行业全景册(第六版)》
2024年1月24日,FreeBuf咨询正式发布《CCSIP2023中国
网络安全
行业全景册(第六版)》。
FairGuard手游加固
·
2024-02-02 19:05
游戏
web安全
安全
.hpp文件_文件上传
漏洞
另类绕过技巧及挖掘案例全汇总
文件上传
漏洞
作为获取服务器权限最快的方式,虽然相关资料很多,但很多人对上传校验方式、如何针对性绕过检测、哪种上传和解析的场景会产生危害等还是比较模糊。
weixin_39763640
·
2024-02-02 19:31
.hpp文件
dio
上传文件报错
shell未预期的文件结尾
typecho本地上传头像
upload上传
内容绕过
zlib文件头
上传绕过php文件改为图片,文件上传
漏洞
另类绕过技巧及挖掘案例全汇总
文件上传
漏洞
作为获取服务器权限最快的方式,虽然相关资料很多,但很多人对上传校验方式、如何针对性绕过检测、哪种上传和解析的场景会产生危害等还是比较模糊。
蛋蛋科查尔
·
2024-02-02 19:00
上传绕过php文件改为图片
宏景-eHR-frcodeaddtreeservlet接口存在SQL注入
指纹特征FOFA:icon_hash="947874108"||body='
漏洞复现POST/templates
LZsec
·
2024-02-02 19:30
漏洞复现
sql
数据库
用友GRP-A++-getclassifytree接口存在未授权访问
漏洞
指纹特征FOFA:body="/pf/portal/login/css/fonts/style.css"
漏洞
复现GET/pub/fe/config/..;/..;/..
LZsec
·
2024-02-02 19:30
漏洞复现
web安全
蓝凌OA 信息泄露
指纹特征app="Landray-OA系统"
漏洞
复现GET/sys/zone/sys_zone_personInfo/sysZonePersonInfo.do?.js?
LZsec
·
2024-02-02 19:30
漏洞复现
web安全
文件上传的另类应用
3714CVE-2022-44268CVE-2020-29599可在vulhub靶场进行复现1.1.Imagemagick简介ImageMagic是一款图片处理工具,当传入一个恶意图片时,就有可能存在命令注入
漏洞
LZsec
·
2024-02-02 19:58
信息安全
网络
web安全
一次Rust重写基础软件的实践(三)
前言受到2022年“谷歌使用Rust重写Android系统且所有Rust代码的内存安全
漏洞
为零”[1]的启发,最近笔者怀着浓厚的兴趣也顺应Rust的潮流,尝试着将一款C语言开发的基础软件转化为Rust语言
Rust语言中文社区
·
2024-02-02 19:21
rust
开发语言
后端
<
网络安全
>《12 数据库安全审计系统》
1概念数据库安全审计系统通过对用户访问数据库行为的记录、分析和汇报,来帮助用户事后生成合规报告、事故追根溯源,同时通过大数据搜索技术提供高效查询审计报告,定位事件原因,以便日后查询、分析、过滤,实现加强内外部数据库网络行为的监控与审计,提高数据资产安全。1.1说明它可以监控和审计用户对数据库中的数据库表、视图、序列、包、存储过程、函数、库、索引、同义词、快照、触发器等的创建、修改和删除等,分析的内
Ealser
·
2024-02-02 19:13
#
网络安全
web安全
oracle
网络安全
截稿倒计时【CCF-A类】USENIX Security’24 2月8日截稿!大年三十继续冲刺!
USenixSecurity是国际公认的
网络安全
与隐私计算领域的顶级学术会议之一,汇集了来自全球范围内的
会议之眼
·
2024-02-02 19:37
web安全
安全
计算机网络
深度学习
自然语言处理
百度
Fortify自定义规则笔记(一)
一.FortifySCA自定义规则介绍Fortify是一款强大的静态代码扫描分析工具,其发现代码
漏洞
缺陷的能力十分强悍,主要是将代码经过编译,依托于其强大的内置规则库来发现
漏洞
的。
lwblovezj
·
2024-02-02 18:04
静态分析
Fortify
自定义规则
Fortify Static Code Analyzer 23.2 for macOS, Linux & Windows - 静态应用安全测试
FortifyStaticCodeAnalyzer23.2formacOS,Linux&Windows-静态应用安全测试FortifySCA-代码
漏洞
扫描工具|静态代码测试|代码安全分析请访问原文链接:
sysin.org
·
2024-02-02 18:03
HTTP
macos
linux
windows
sca
第六届“强网杯”全国
网络安全
挑战赛-青少年专项赛
选拔赛可以看WP|第六届强网杯青少赛线上赛WriteUp_青少年ctf的博客-CSDN博客科普赛-
网络安全
知识问答一、单项选择题1、以太网交换机实质上是一个多端口的()。
学不会pwn不改名
·
2024-02-02 18:30
web安全
安全
【
漏洞
分析】【spring】【CVE-2018-1270】【远程命令执行】spel注入
漏洞
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2018-1270https://pivotal.io/security/cve-2018-1270https://xz.aliyun.com/t/2252https://cert.360.cn/warning/detail?id=3efa573a1116c8e6eed3b47f7872
growing27
·
2024-02-02 18:58
linux ssh 时环境变量
linu
xss
h某节点时使用的环境变量与登录之后使用的环境变量不是一套ssh某节点时使用的环境变量:/root/.bashrc登录之后使用的环境变量:env因此,当ssh需要的环境变量都添加到ssh节点的
tiandaochouqin99
·
2024-02-02 18:18
linux
ssh
服务器
《小学生安全漫画》读后感
本书分为四册,分别是居家安全、校园安全、出行安全和
网络安全
,全书30多个场景练习。每本书都有令我印象最深刻的一篇。
Peter_e65d
·
2024-02-02 18:09
CTF-WEB的知识体系
CTF概念CTF是CaptureTheFlag的缩写,中文一般译作夺旗赛CTF起源于1996年DEFCON全球黑客大会DEFCONCTF是全球技术水平和影响力最高的CTF竞赛竞赛模式解题模式:解决
网络安全
技术挑战
Ryongao
·
2024-02-02 17:47
前端
网络安全
优秀的人为什么总是不合群?
盘古团队--苹果手机越狱第一人一个中国的安全研究团队,主要研究iOS内核和
漏洞
利用。GeekPwn--国内顶尖信息安
竹竹熊
·
2024-02-02 17:13
白宫举办开源安全峰会,众多科技巨头参加
据悉,举办此次峰会的原因主要是受去年12月引发全球行业震荡的ApacheLog4j
漏洞
影响,开源软件安全性问题得到充分暴露,而峰会的目的,就是围绕开源软件集思广益,提高其安全性,探讨新的合作方向。
老率的IT私房菜
·
2024-02-02 17:03
某赛通电子文档安全管理系统-多个接口存在-注入
漏洞
复现-1day未公开
漏洞
0x01阅读须知技术文章仅供参考,此文所提供的信息只为
网络安全
人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。
网络安全库
·
2024-02-02 17:41
漏洞复现
day漏洞挖掘
网络
安全
学习总结之任意文件读取
漏洞
(网站敏感数据泄露)
任意文件读取
漏洞
是指攻击者可以利用
漏洞
来读取服务器上的任意文件,而不受访问权限的限制。也能够根据域名读取到域名背后存在的一些敏感文件。
Tod.sc
·
2024-02-02 17:41
任意文件读取漏洞
学习
安全
某赛通电子文档安全管理系统 UploadFileToCatalog SQL注入
漏洞
复现
0x01产品简介某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机
OidBoy_G
·
2024-02-02 17:11
漏洞复现
安全
web安全
大华智能物联综合管理平台 任意文件读取
漏洞
复现(QVD-2023-45063)
0x02
漏洞
概述大华ICC智能物联综合管理平台readpic接口处存在任意文件读取
漏洞
,未经身份验证的攻击者可以获取系统内部敏感文件信息,使系统处于极不安全的状态。
OidBoy_G
·
2024-02-02 17:10
漏洞复现
web安全
安全
某赛通电子文档安全管理系统 UploadFileList 任意文件读取
漏洞
复现
0x01产品简介某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机
OidBoy_G
·
2024-02-02 17:39
漏洞复现
安全
web安全
API横向越权修复之ID加密
横向越权横向越权一般发生在应用系统做了【认证】,但没有做【鉴权】的情况下,也是最常见的
漏洞
之一。
夕阳西下,断肠人在天涯
·
2024-02-02 17:09
java
横向越权
参数加密
OAuth1.0到OAuth2.0的演进解析--一起学习技术干货之Oauth协议
一、主要区别OAuth1.0和OAuth2.0是OAuth协议的两个不同版本,具有以下主要区别:安全性:OAuth1.0存在一些安全
漏洞
,而OAuth2.0通过引入新的安全特性,提高了安全性。
wd90119
·
2024-02-02 17:06
学习
docker面试问题二
如何防止Docker容器中的
漏洞
和攻击?防止Docker容器中的
漏洞
和攻击是一个多层次、多方面的任务,涉及从镜像构建、容器运行到
网络安全
的整个生命周期。
琛哥的程序
·
2024-02-02 16:29
eureka
云原生
上一页
34
35
36
37
38
39
40
41
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他