E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
身份验证绕过漏洞
学习总结之任意文件读取
漏洞
(网站敏感数据泄露)
任意文件读取
漏洞
是指攻击者可以利用
漏洞
来读取服务器上的任意文件,而不受访问权限的限制。也能够根据域名读取到域名背后存在的一些敏感文件。
Tod.sc
·
2024-02-02 17:41
任意文件读取漏洞
学习
安全
某赛通电子文档安全管理系统 UploadFileToCatalog SQL注入
漏洞
复现
0x01产品简介某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机
OidBoy_G
·
2024-02-02 17:11
漏洞复现
安全
web安全
大华智能物联综合管理平台 任意文件读取
漏洞
复现(QVD-2023-45063)
0x02
漏洞
概述大华ICC智能物联综合管理平台readpic接口处存在任意文件读取
漏洞
,未经
身份验证
的攻击者可以获取系统内部敏感文件信息,使系统处于极不安全的状态。
OidBoy_G
·
2024-02-02 17:10
漏洞复现
web安全
安全
某赛通电子文档安全管理系统 UploadFileList 任意文件读取
漏洞
复现
0x01产品简介某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机
OidBoy_G
·
2024-02-02 17:39
漏洞复现
安全
web安全
API横向越权修复之ID加密
横向越权横向越权一般发生在应用系统做了【认证】,但没有做【鉴权】的情况下,也是最常见的
漏洞
之一。
夕阳西下,断肠人在天涯
·
2024-02-02 17:09
java
横向越权
参数加密
OAuth1.0到OAuth2.0的演进解析--一起学习技术干货之Oauth协议
一、主要区别OAuth1.0和OAuth2.0是OAuth协议的两个不同版本,具有以下主要区别:安全性:OAuth1.0存在一些安全
漏洞
,而OAuth2.0通过引入新的安全特性,提高了安全性。
wd90119
·
2024-02-02 17:06
学习
Mac使用PD虚拟机安装win10提示安全启动功能发现未经授权更改固件、操作系统或 UEFI 驱动程序。若要进行安全启动设置管理,请选择虚拟机配置设置,单击硬件,并展开高级设置。
二、解决PD虚拟机中的TPM芯片是一种安全芯片,它可以提供基于硬件的加密和
身份验证
功能,以增强虚拟机的安全性。
颓特别我废
·
2024-02-02 17:00
Mac
macos
linux
运维
ssl数字证书是什么
SSL证书是一种数字证书,用于在网络传输中提供加密和
身份验证
功能,从而保护数据的安全性和完整性。
ssldun证书
·
2024-02-02 17:47
证书基础知识
ssl
网络协议
网络
docker面试问题二
如何防止Docker容器中的
漏洞
和攻击?防止Docker容器中的
漏洞
和攻击是一个多层次、多方面的任务,涉及从镜像构建、容器运行到网络安全的整个生命周期。
琛哥的程序
·
2024-02-02 16:29
eureka
云原生
IDEA如何进行远程Debug调试
背景:使用docker进行CVE
漏洞
复现的时候,由于只能黑盒进行复现,并不能知道为什么会产生这个
漏洞
,以及
漏洞
的POC为什么要这么写,之前我都是通过本地debug来进行源码分析,后来搜了一下,发现可以进行远程代码
Smileassissan
·
2024-02-02 16:47
问题解决技巧
intellij-idea
java
ide
安全
web安全
由《幻兽帕鲁》私服
漏洞
引发的攻击面思考
《幻兽帕鲁》私服意外丢档当了一天的帕鲁,回家开机抓帕鲁的时候发现服务器无法连接。运维工具看了下系统负载发现CPU已经跑满。故障排查登录服务器进行排查发现存在可疑的docker进程。经过一番艰苦的溯源,终于在命令行历史中发现了端倪攻击者为了实现挖坑的收益最大化,删除了服务器上的所有docker,并启动了一个挖坑进程。恰巧帕鲁的私服也是通过docker的方式进行的部署,惨遭波及。想到我辛苦一小时抓的海
知白y
·
2024-02-02 15:45
网络安全
WAF 无法防护的八种风险
一、目录遍历
漏洞
测试用例:Apache目录遍历
漏洞
测试环境搭建:aptintsallapache2&&cd/var/www/html/&&rmindex.html无法拦截原因:请求中无明显恶意特征,无法判断为攻击行为实战数据
知白y
·
2024-02-02 15:45
网络安全
如何加强FTP服务的安全性,解析不同的方法+上WAF
理解FTP的安全
漏洞
传输内容未加密:FTP在传输过程中不加密数据,包括登录凭据,使其易于被拦截。易受到暴力破解攻击:传统的FTP服务器可能容易受到暴力破解攻击,即通过尝试大量用户
知白y
·
2024-02-02 15:45
网络安全
C语言——程序的版式
请程序员们学习程序的“书法”,弥补大学计算机教育的
漏洞
,实在很有必要。接下来让我开始学习吧!1.空行空行起着分隔程序段落的作用。空行得体(不过多也不过少)
看落日的YT
·
2024-02-02 15:08
C语言知识学习
c语言
开发语言
Git 怎么设置用户的权限
用户
身份验证
与SSH密钥在Git中用户的
身份验证
是通过SSH密钥进行的。每个用户都可以生成自己的SSH密钥,并且将公钥添加到Git服务器上的用户账户中。这样在提交代码的时候,Git服务
咕噜签名分发
·
2024-02-02 14:43
git
IM账号体系
(申请接入时,下载公私钥,通过私钥加密制定数据生成签名交腾讯服务器验证合法性)[用户注册和
身份验证
由开发者负责]独立模式流程开发者集成第三方开放帐号,流程上与自有帐号的集成方式一致,在腾讯这一侧使用的都是
JTR354
·
2024-02-02 14:39
web
漏洞
挖掘指南 -XSS跨站脚本攻击
一、
漏洞
原理跨站脚本英文全称(CrossSiteScripting跨站脚本),为了不和css层叠样式表(英文全称:CascadingStyleSheets)混淆,因此将跨站脚本缩写为XSS。
火线安全平台
·
2024-02-02 13:58
华天动力OA ntkodownload.jsp 任意文件读取
漏洞
Ⅰ、
漏洞
描述华天动力OA是一个以技术领先著称的协同软件产品,拥有领先业界的三大核心技术:协同平台、工作流和智能报表,是业内唯一实现协同工具软件、协同应用软件、协同平台融合的
Love Seed
·
2024-02-02 13:41
安全
Java Web 状态管理(下) Session基础
session的作用(也就第一个比较说人话点)用户
身份验证
和管理:Session在用户登录后可以保存用户的身份信息,标识用户的
罗不丢
·
2024-02-02 13:41
java
学习
笔记
开发语言
web
基础知识
状态管理
JeecgBoot jmreport/loadTableData RCE
漏洞
复现(CVE-2023-41544)
Ⅰ、
漏洞
描述JeecgBoot是一款基于BPM的低代码平台!前后端分离架构SpringBoot2.x,SpringCloud,AntDesign&Vue,Mybatis-p
Love Seed
·
2024-02-02 13:10
rxjava
android
亿某通电子文档安全管理系统 UploadFileToCatalog SQL注入
漏洞
Ⅰ、
漏洞
描述亿某通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。产
Love Seed
·
2024-02-02 13:10
安全
sql
数据库
万户 ezOFFICE wpsservlet SQL注入
漏洞
Ⅰ、
漏洞
描述万户ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配
Love Seed
·
2024-02-02 13:36
安全
web安全
智慧机场物联网应用及网络安全挑战(下)
(二)终端节点除了面临硬件失控,其软件
漏洞
也是主要风险源。(三)物联网网络层是整个智慧机场物联网系统主要的信道。(四)物联网应用层是整个智慧机场物联网系统功能的核心。
岛屿旅人
·
2024-02-02 13:02
网络安全
行业分析
物联网
web安全
安全
网络
人工智能
网络安全
kail使用msf工具利用永恒之蓝
漏洞
攻击win7
实验环境靶机:win7IP:192.168.43.144攻击机:kaliip:192.168.43.150实验开始:第一步:打开msfconsole进入到工具里面搜索一下永恒之蓝
漏洞
searchms17
只喜欢打乒乓球
·
2024-02-02 12:21
安全
谷歌搜索语法
可以用来搜索你想要的关键字二、filetype1.搜索带有pdf后缀名的文件filetype:pdf网络安全三、intitle谷歌语法intitle主要用于信息收集,可以在搜索引擎中搜索特定名称的网页,以查找带有特定特征或
漏洞
只喜欢打乒乓球
·
2024-02-02 12:21
web安全
安全
网络安全的红利还能吃多少年?
对于网络安全新入行的同学们来说,这是一个最坏的时代,因为你只能自己搭环境才能重现那些大牛们、教科书上的
漏洞
了。
黑客小蓝
·
2024-02-02 12:40
网络安全
黑客
web安全
安全
网络
网络安全
系统安全
网络安全学习路线
网络安全入门
想找黑客帮忙办事,在哪才能找到真正的黑客呢?反正肯定不是抖音
一、
漏洞
平台第一个是公开的
漏洞
平台,比如补天和
漏洞
盒子,每天都有大量的黑客在上面用技术给企业挖
漏洞
,不过这里的黑客都是有着原则的,不然他们也不会甘心于挖
漏洞
赚收入。
黑客小蓝
·
2024-02-02 12:40
黑客
黑客
黑客攻击
网络安全
安全
web安全
系统安全
网络
Pikachu靶场:XSS盲打
形成XSS
漏洞
的主要原因是程序对输入和输出的控制不够严格,导致“精心构造”的脚本输入后,在输到前端时被浏览器当作有效代
witwitwiter
·
2024-02-02 11:41
Pikachu靶场实战
信息安全
【靶场实战】Pikachu靶场不安全的文件下载
漏洞
关卡详解
Nx01系统介绍Pikachu是一个带有
漏洞
的Web应用系统,在这里包含了常见的web安全
漏洞
。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。
晚风不及你ღ
·
2024-02-02 11:38
【靶场实战】
网络
安全
web安全
【靶场实战】Pikachu靶场暴力破解关卡详解
Nx01系统介绍Pikachu是一个带有
漏洞
的Web应用系统,在这里包含了常见的web安全
漏洞
。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。
晚风不及你ღ
·
2024-02-02 11:08
【靶场实战】
web安全
网络
【靶场实战】Pikachu靶场RCE
漏洞
关卡详解
Nx01系统介绍Pikachu是一个带有
漏洞
的Web应用系统,在这里包含了常见的web安全
漏洞
。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。
晚风不及你ღ
·
2024-02-02 11:08
【靶场实战】
网络
安全
web安全
xss 盲打使用
将获得的cookie,填写的对应的位置,就可以直接
绕过
登录,使用该用户权限
白8080
·
2024-02-02 11:07
xss
前端
【靶场实战】Pikachu靶场XSS跨站脚本关卡详解
Nx01系统介绍Pikachu是一个带有
漏洞
的Web应用系统,在这里包含了常见的web安全
漏洞
。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意。
晚风不及你ღ
·
2024-02-02 11:36
【靶场实战】
web安全
网络
DevOps落地笔记-06|代码预检查:提高入库代码质量的神兵利器
除了对非功能需求的关注,代码本身的质量也是决定软件质量的关键因素,比如:代码的
漏洞
、复杂度、Bug等。这些问题都是导致软件可维护性差,软件不可用的罪魁祸首。
机智阳
·
2024-02-02 10:07
java
devops
笔记
运维
java
后端
【甲方安全建设】DevOps初体验
文章目录前言传统的开发方式:Docker-解决环境问题DevOps-CI/CD走向流水线Jenkins工作流程Git拉取代码Maven构建打包通过SSH连接后端服务器实现效果DevSecOps-安全赋能关于安全平台
漏洞
扫描
漏洞
预警
今天是 几号
·
2024-02-02 10:33
甲方安全
安全
devops
运维
DevOps落地笔记-07|案例分析:如何有效管理第三方组件
比如,依赖组件的某个版本存在缺陷或安全
漏洞
,不再继续使用。不管是第三方的依赖组件,还是企业内部开发的依赖组件,这类问题都是非常普遍的。
机智阳
·
2024-02-02 10:02
java
devops
笔记
运维
后端
JSONP 解决跨域问题
jsonp是跨域问题的一种解决方案,是一种常用的跨域手段,只支持JS脚本和JSON格式的数据本质是利用同源策略的
漏洞
一、什么是跨域?
MoicA
·
2024-02-02 10:34
网络安全之防御保护概述
网络安全发展过程:通网络安全之防御保护概述讯保密阶段---->计算机安全阶段---->信息系统安全---->网络空间安全APT攻击---高级持续性威胁常见安全风险:应用层:
漏洞
、缓冲区溢出攻击。
yjx20030812
·
2024-02-02 09:55
安全
【无标题】
网络安全发展过程:通讯保密阶段---->计算机安全阶段---->信息系统安全---->网络空间安全APT攻击---高级持续性威常见安全风险:应用层:
漏洞
、缓冲区溢出攻击。
yjx20030812
·
2024-02-02 09:23
安全
渗透测试学习目录
渗透测试学习目录学习渗透测试的学前准备-前端-1学习渗透测试的学前准备-前端-2学习渗透测试的学前准备-后台-1学习渗透测试的学前准备-后台-2渗透测试-SQL注入-登录
漏洞
-基础修复渗透测试-SQL注入
chengstery
·
2024-02-02 09:38
渗透测试
学习
sql注入
sql
php
渗透测试-SQL注入-文件读写及木马植入
渗透测试-SQL注入-文件读写及木马植入前言一、读写权限确认二、读文件三、写文件前言因为我们不知道可写文件夹和可写路径,所以这个
漏洞
能利用的可能性很小。
chengstery
·
2024-02-02 09:08
渗透测试
SQL注入
sql
数据库
sql漏洞
web安全
学习
渗透测试-SQL注入-登录
漏洞
-Burp爆破
渗透测试-SQL注入-登录
漏洞
-Burp爆破爆破基于Baidu-OCR的验证码识别Attacktype的四种爆破类型ResourcePool资源池(并发线程设置)爆破在我们之前的登录页面中,因为没有设置登录失败的次数限制
chengstery
·
2024-02-02 09:07
渗透测试
SQL注入
安全
web安全
网络
学习
渗透测试-SQL注入-其它注入
渗透测试-SQL注入-其它注入一、更新注入二、堆叠注入三、二次注入四、宽字节注入五、URL解码注入六、奇技淫巧闭合与逻辑字符串转十六进制WAF
绕过
一、更新注入所有更新类操作只返回布尔型结果,不会返回数据
chengstery
·
2024-02-02 09:07
SQL注入
渗透测试
sql
数据库
web安全
mysql
学习
安全
“美亚柏科杯”数据安全比赛-赛前培训题目WP
YaXipPfic9454pygbdiGQxj9epzQd3bGypZKOv9/ZC1vMnxe051mMlHVuyUhgehpToc+qodPsmDTSheSdewRhEaK7y0NBJj+DGcbndza6HQ=失效的数据认证抓包前端验证
绕过
M1r4n
·
2024-02-02 09:50
网络安全
区块链技术存在的安全问题
智能合约
漏洞
:智能合约是区块链应用程序的核心,但编程错误或安全
漏洞
可能导致合约被攻击或滥用。例如,Reentrancy攻击可以让攻击者重复调用合约,从而窃取
M1r4n
·
2024-02-02 09:49
区块链
“好玩”的鲁班锁
我才小学老妈说小学太简单了,不给我买,说要玩就玩一些有挑战的,让我挑战挑战自我,今天鲁班锁可算到了,我先挑了个我中意的,名字叫小九通,上看看下,看看左拧拧右掰掰,硬是找不出一点
漏洞
,我就纳闷了,不是鲁班锁吗
黄梓峻
·
2024-02-02 09:10
2021暑假琐记8:小雨淅淅
绕过
小巷,展现在我面前的是朦朦胧胧的田野,兴许这边是烟雨
写文的LSR
·
2024-02-02 09:15
为 Spring Boot 项目配置 Logback 日志
由于SpringBoot的默认日志框架选用的Logback,再加上Log4j2之前爆过严重的
漏洞
,所以我们这次就只关注Logback。
哗哗的世界
·
2024-02-02 08:12
项目
spring
boot
logback
后端
log4j2
漏洞
解决方案:log4j2转换为logback
在2021年11月,阿里云安全团队向Apache官方报告了ApacheLog4j2远程代码执行
漏洞
。在Log4j2.15.0-rc2版本之后,问题解决。
vhicool
·
2024-02-02 08:12
java工具
maven
log4j2
logback
log4j
flink
027-安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤
绕过
&核心
漏洞
027-安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤
绕过
&核心
漏洞
#知识点:1、TP框架-开发-路由访问&数据库&文件上传&MVC模型2、TP框架-安全-不合规写法&内置过滤
绕过
&版本安全
漏洞
演示案例
wusuowei2986
·
2024-02-02 08:37
安全
php
开发语言
上一页
28
29
30
31
32
33
34
35
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他