E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
7-zip漏洞
CNVD-2025-04094:Ollama未授权访问
漏洞
复现
文章目录CNVD-2025-04094:Ollama未授权访问
漏洞
复现0x01前言0x02
漏洞
描述0x03影响版本0x04
漏洞
环境0x05
漏洞
复现1.访问
漏洞
环境2.复现0x06修复建议CNVD-2025
gaynell
·
2025-05-23 10:28
漏洞复现
安全
系统安全
网络安全
语言模型
新的Novidade
漏洞
利用工具包目标瞄准家用和SOHO路由器
趋势科技的研究人员于本周二(12月11日)发布消息称,他们已经发现了一种新的
漏洞
利用工具包(ExploitKit,EK),并将其命名为“Novidade”。
乖巧小墨宝
·
2025-05-23 06:00
路由器DNS 劫持攻击情况
攻击者进行DNS劫持的流程为:首先对暴露在互联网上的存在未授权DNS修改
漏洞
的路由器进行攻击,将其DNS服务器地址改为攻击者的恶意
m0_73803866
·
2025-05-23 06:29
1024程序员节
XSS (Cross-Site Scripting;跨站脚本)
1.介绍XSS是一种网站应用程序的安全
漏洞
攻击,是代码注入的一种,允许恶意用户将代码注入网页,其他用户在观看网页时会受到影响。这类攻击通常包含HTML和用户端脚本语言。
noisy_wind
·
2025-05-23 02:03
#
Web漏洞
xss
网络安全
跨网站脚本(Cross-site scripting)介绍
跨网站脚本(Cross-sitescripting,通常简称为XSS或跨站脚本或跨站脚本攻击)是一种网站应用程序的安全
漏洞
攻击,是代码注入的一种。
Goith
·
2025-05-23 02:33
科技\IT
跨站脚本攻击与防御
还是首先看看跨站脚本
漏洞
的成因,所谓跨站脚本
漏洞
其实就是Html的注入问题,恶意用户的输入没有经过严格的控制进入
abc123098098
·
2025-05-23 02:32
javascript
数据库
ViewUI
FOXCMS黔狐内容管理系统_远程代码执行(CVE-2025-29306)
该
漏洞
存在于FoxCMS的index.html接口中,允许攻击者通
Sword-heart
·
2025-05-23 00:51
网络
安全
服务器
web安全
网络安全
漏洞利用
漏洞复现
如何测试JWT的安全性:全面防御JSON Web Token的安全
漏洞
本文将系统性地介绍JWT安全测试的方法论,通过真实案例剖析典型
漏洞
,帮助我们构建全面的JWT安全防御体系。
测试工程喵
·
2025-05-22 20:28
软件测试
json
前端
网络
安全
功能测试
接口测试
token
#渗透测试#红蓝攻防#HW#SRC
漏洞
挖掘04#经验分享#业务逻辑
漏洞
免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅目录常见的逻辑
漏洞
经验总结
独行soc
·
2025-05-22 13:43
安全
漏洞挖掘
渗透测试
HW
面试
src漏洞挖掘
华为openEuler22.03系统离线升级到openssh9.8版本(CentOS 7适用)
修复openssh低版本
漏洞
,将其升级到9.8版本0.系统对应关系openEuler22.03系统内核为Linux,大部分情况可以视为其对应的CentOS版本是CentOS7.9,因此CentOS7.9
sudu5230
·
2025-05-22 11:34
centos
linux
运维
ssh
安全
服务器
vulfocus
漏洞
学习——redis 未授权访问 (CNVD-2015-07557)
目录一、
漏洞
介绍二、影响版本三、
漏洞
复现1.使用脚本四、
漏洞
原理一、
漏洞
介绍Redis是一个免费开源的键值存储数据库,数据默认存到内存中,用简单的C语言编写,能通过网络访问。
c30%00
·
2025-05-22 11:28
学习
新兴技术与安全挑战
Serverless函数注入:
漏洞
代码(AWSLambda):deflambda_handler(event,context):cmd=event.get('c
Alfadi联盟 萧瑶
·
2025-05-22 03:37
网络安全
安全
网络安全
信创安全 | 网络安全“两高一弱”是什么
“两高一弱”问题是网络安全领域的重要关注点,即高危
漏洞
、高危端口和弱口令。高危
漏洞
高危
漏洞
是指网络系统中存在的、可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。
极创信息
·
2025-05-22 02:32
信创产品兼容性互认证
国产化
信创
安全
web安全
网络
渗透测试与
漏洞
扫描的区别
在这一背景下,渗透测试和
漏洞
扫描作为两种主要的网络安全评估手段,被广泛应用于各种安全测试和风险评估中。然而,尽管它们的目标都是为了发现和修复系统中的安全
漏洞
,但它们在多个方面存在着显著的差异。
极创信息
·
2025-05-22 02:02
网络
安全
ASP代码安全检测与防御指南
万能密码
漏洞
检查登录逻辑,避免使用SELE
JKIT沐枫
·
2025-05-22 00:45
安全
漏洞
类型与攻击技术
1.1SQL注入1.1.1SQL注入简介与原理SQL注入是通过用户输入的数据中插入恶意SQL代码,绕过应用程序对数据库的合法操作,进而窃取、篡改或删除数据的攻击方式。核心原理是应用程序未对用户输入进行严格过滤,导致攻击者可以操控SQL语句逻辑。1.1.2联合查询注入与报错注入-联合查询注入:利用UNION操作符拼接恶意查询,通过页面回显获取数据库信息(如表名、字段值)。示例代码:'UNIONSEL
Alfadi联盟 萧瑶
·
2025-05-21 15:47
网络安全
网络安全
Apache Apisix 安全
漏洞
(CVE-2020-13945)
文章目录0x01
漏洞
介绍0x02影响版本0x03
漏洞
编号0x04
漏洞
查询0x05
漏洞
环境0x06
漏洞
复现0x07修复建议免责声明摘抄0x01
漏洞
介绍ApacheApisix是Apache基金会的一个云原生的微服务
星球守护者
·
2025-05-21 11:47
漏洞复现
apache
java
安全
045-SSH版本升级-openssh-9.8p1
下载新版本SSH4、备份原有的SSH配置5、上传文件并解压6、安装依赖7、编译安装openssh7.1、在解压后的目录,初始化openssh7.2、替换密钥文件7.3、修改配置文件7.4、重启SSH服务
漏洞
描述
深度学习0407
·
2025-05-21 05:39
ssh
运维
关于 Web
漏洞
原理与利用:2. XSS(跨站脚本攻击)
一、原理:用户输入未过滤被执行攻击者输入的内容,如果没有被正确处理(过滤/转义),被网页原样输出到浏览器中,那么这些内容就可能会被浏览器当成代码执行,这就是XSS(跨站脚本攻击)。三个关键部分1)用户输入用户可以控制的数据(攻击者当然也就可以),比如:URL参数:?name=张三表单内容:用户名、评论内容Cookie值、Referer上传的HTML内容(富文本)2)未过滤服务器或者前端在把这些用户
shenyan~
·
2025-05-20 20:45
xss
前端
关于 Web
漏洞
原理与利用:1. SQL 注入(SQLi)
一、原理:拼接SQL语句导致注入SQL注入的根本原因是:开发者将用户的输入和SQL语句直接拼接在一起,没有任何过滤或校验,最终被数据库“当作语句”执行了。这就像是我们给数据库写了一封信,结果攻击者在我们的信里偷偷夹带了一份自己的“指令”,数据库不加分辨就执行了两份内容。1.举例说明假设有一个登录功能,代码如下:$username=$_POST['username'];$password=$_POS
shenyan~
·
2025-05-20 20:44
sql
数据库
揭秘安全性测试:守护数字世界的隐形卫士
二、一探安全性测试的究竟三、安全性测试的“十八般武艺”(一)
漏洞
扫描:揪出隐藏的安全隐患(二)渗透测试:模拟黑客的实战演练(三)安全配置检查:筑牢安全防线的基础(四)密码破解测试:捍卫账号安全的关键四、
大雨淅淅
·
2025-05-20 15:13
运维测试
开发语言
安全性测试
压力测试
单元测试
Linux 网络安全守护:构建安全防线的最佳实践
1.定期更新系统和软件保持系统和软件的最新状态是防止安全
漏洞
的重要措施。Linux发行版通常提供定期的安全更新,用户应定期检查并安装这些更新。使用包管理工具(如`apt
伟祺top
·
2025-05-20 15:13
安全
linux
web安全
终端安全新范式:银行业如何抵御勒索软件与内部威胁?(二)
银行业因其业务特性面临极高的安全风险与合规要求:终端设备承载客户隐私、交易数据等核心资产,需通过加密、访问控制等技术防止泄露;多平台异构环境(Windows/Linux/ATM终端)需统一管理以消除
漏洞
盲区
卓豪终端管理
·
2025-05-20 14:11
安全
web安全
网络
网络安全
运维
软件
CentOS7/8 升级openssl版本至3.0.8 修补
漏洞
SWEET32
升级步骤1.安装perl-CPAN模块yuminstallperl-IPC-Cmd2.下载openssl源代码wget--no-check-certificate https://www.openssl.org/source/openssl-3.0.8.tar.gztar-zxvfopenssl-3.0.8.tar.gz3.编译openssl./config--prefix=/usr/local/
QuickNetty
·
2025-05-20 13:29
服务器
运维
glibc
漏洞
威胁数百万Linux系统安全 可导致任意代码执行
GNUC库(glibc)作为绝大多数Linux应用程序的基础组件,其共享库加载机制中新发现的
漏洞
可能影响静态setuid二进制文件的安全性。
FreeBuf-
·
2025-05-20 13:58
linux
系统安全
运维
Windows远程桌面网关
漏洞
可被攻击者利用触发拒绝服务条件
微软安全响应中心(MSRC)已发布重要安全更新,修复Windows远程桌面网关(RD)服务中的一个高危
漏洞
(CVE-2025-26677)。
FreeBuf-
·
2025-05-20 13:28
资讯
安全
对抗性机器学习:AI模型安全防护新挑战
随着采用对抗性机器学习(AdversarialMachineLearning,AML)的AI系统融入关键基础设施、医疗健康和自动驾驶技术领域,一场无声的攻防战正在上演——防御方不断强化模型,而攻击者则持续挖掘
漏洞
FreeBuf-
·
2025-05-20 12:27
人工智能
机器学习
安全
防御策略与安全加固
第四部分:防御策略与安全加固4.1
漏洞
防御4.1.1SQL注入防御(Impossible级别)核心策略:参数化查询:使用预处理语句(如PreparedStatement)分离SQL逻辑与数据输入。
Alfadi联盟 萧瑶
·
2025-05-20 12:22
网络安全
安全
网络安全
渗透测试行业术语2
2.渗透测试:为了证明网络防御按照预期计划正常运行而提供的一种机制,通常会邀请专业公司的攻击团队,按照一定的规则攻击既定目标,从而找出其中存在的
漏洞
或者其他安全隐患,并出具测试报告和整改建议。
网络空间小黑
·
2025-05-19 22:54
中间件
网络
服务器
安全
网络安全
华为鸿蒙安全引擎升级:企业物联网数据防护的「攻防实战进阶」
一、新型安全威胁与应对策略(一)零日
漏洞
攻击防护想象一下,黑客手里握着一把“隐形钥匙”(零日
漏洞
),趁你不备就想溜进系统搞破坏
·
2025-05-19 19:14
harmonyos
iOS 17.0如何无需签名一键安装巨魔的教程
2教程支持的iOS版本iOS15.0~16.7RC(20H18)iOS17.0(内部版本号:21A326、21A327、21A329、21A331)iOS17.0.1以上~17.6.1(苹果已经修复了
漏洞
代码简单说
·
2025-05-19 06:02
宝藏软件/搞机教程合集
ios
巨魔商店
无需签名一键安装巨魔商店2
巨魔商店2安装教程
谈谈未来iOS越狱或巨魔是否会消失
因为巨魔强依赖的
漏洞
就是一个签名
漏洞
,攻击面有限又经过2轮修复,第3次出现
漏洞
的概率极低。而越狱的话由于系统组件和服务较多,所以出现
漏洞
概率高攻击面多,未来越狱仍存在概率比巨魔高得多。
Chargelimiter
·
2025-05-19 06:30
ios
深入理解Kubescape: Kubernetes安全平台与容器镜像
漏洞
修复
本文将深入探讨Kubescape,特别关注其在容器镜像
漏洞
修复方面的能力,帮助读者全面了解这一工具如何增强Kubernetes环境的安全性。2.Kubescape概述Ku
ivwdcwso
·
2025-05-19 05:58
安全
kubernetes
安全
容器
Kubescape
安全测试:从基础到进阶
安全测试,作为软件开发过程中的关键环节,对于发现并修复系统中的潜在
漏洞
、防止恶意攻击和数据泄露具有重要意义。
有点菜的小刘
·
2025-05-19 05:55
安全
web安全
WordPress_Relevanssi Sql注入
漏洞
复现(CVE-2025-4396)
免责申明:本文所描述的
漏洞
及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。
iSee857
·
2025-05-19 04:20
漏洞复现
安全
web安全
内存安全暗战:从 CVE-2025-21298 看 C 语言防御体系的范式革命
引言2025年3月,当某工业控制软件因CVE-2025-21298
漏洞
遭攻击,导致欧洲某能源枢纽的电力调度系统瘫痪37分钟时,全球网络安全社区再次被拉回C语言内存安全的核心战场。
南玖yy
·
2025-05-19 03:10
java
开发语言
安全
c++
人工智能
交互
14【高级指南】Django部署最佳实践:从开发到生产的全流程解析
即使设计精良的应用程序,如果部署不当,也会面临性能瓶颈、安全
漏洞
和可靠性问题。根据最近的研究,超过60%的Web应用故障与部署配置不当有关,而非代码本身的缺陷。
Is code
·
2025-05-18 14:17
技术技巧
#
WEB开发
数据库
django
sqlite
安全版4.5.8开启审计后,hac+读写分离主备切换异常
文章目录环境BUG/
漏洞
编码症状触发条件解决方案环境系统平台:UOS(飞腾)版本:4.5.8BUG/
漏洞
编码3043症状BUG安装包:hgdb-see-4.5.8-db43858.aarch64.rpm
瀚高PG实验室
·
2025-05-18 11:26
安全
oracle
数据库
C#合规跟踪卡在第4步?95%开发者忽略的‘审计黑箱’!5步解锁合规全视界!
→你一脸懵;权限控制
漏洞
,实习生不小心删除了核心配置;合规报告
墨瑾轩
·
2025-05-18 10:47
C#乐园
c#
网络
开发语言
Cursor安全
漏洞
事件深度解析:当AI编程工具成为供应链攻击的新战场
「炎码工坊」技术弹药已装填!点击关注→解锁工业级干货【工具实测|项目避坑|源码燃烧指南】引言:AI编程工具的普及与安全隐患的暗涌在AI编程工具(如Cursor、GitHubCopilot)彻底改变开发效率的今天,开发者对自动化工具的依赖已深入骨髓。然而,技术红利的背后,安全风险正呈指数级增长。2025年5月,网络安全公司PillarSecurity披露了一起针对CursormacOS用户的供应链攻
炎码工坊
·
2025-05-18 07:54
AI编程
安全性测试
npm
网络攻击模型
代码复审
Shiro721 反序列化
漏洞
(CVE-2019-12422)
目录Shiro550和Shiro721的区别判断是否存在
漏洞
漏洞
环境搭建
漏洞
利用利用Shiro检测工具利用Shiro综综合利用工具这一篇还是参考别的师傅的好文章学习Shiro的反序列化
漏洞
上一篇也是Shiro
未知百分百
·
2025-05-18 03:56
RCE
安全
安全
web安全
网络安全
shiro
反序化漏洞
RCE
如何用PDO实现安全的数据库操作:避免SQL注入
然而,SQL注入是一种常见的安全
漏洞
,攻击者可以通过恶意输入来操控数据库,从而获取敏感信息或破坏数据。使用PHP的PDO(PHPDataObjects)扩展可以有效地防止SQL注入。
奥利奥669
·
2025-05-18 03:54
seo
二次开发
php
数据库
安全
sql
告别复杂混乱的“祖传“配置:Spring Security 安全架构重构与优化实战
这些配置代码通常有这些特点:没人敢动、充满神秘注释、层层嵌套的条件判断、各种看似随意的安全规则拼接,甚至可能包含潜在的安全
漏洞
。更糟糕的是,原始编写者可能早已离职,留下的只有一
码上Java.
·
2025-05-18 03:53
Java
实战解决方案
spring
安全架构
重构
java
开发语言
后端
中exec()函数因$imagePath参数导致的命令注入
漏洞
$imagePath,$barcodeList,$returnVar);针对PHP中exec()函数因$imagePath参数导致的命令注入
漏洞
,以下是安全解决方案和最佳实践:一、
漏洞
原理分析直接拼接用户输入
事业运财运爆棚
·
2025-05-17 21:14
web安全
Weblogic 反序列化远程命令执行
漏洞
CVE-2019-2725 详解
Weblogic反序列化远程命令执行
漏洞
CVE-2019-2725详解一、
漏洞
背景2019年4月17日,国家信息安全
漏洞
共享平台(CNVD)收录了由中国民生银行股份有限公司报送的OracleWebLogicwls9
Waitccy
·
2025-05-17 19:03
java
网络安全
漏洞
反序列化
cve
中间件安全基础:架构中的隐形防线
其安全
漏洞
可能导致全链数据泄露或服务瘫痪。
2501_91895405
·
2025-05-17 17:21
网络安全
MCP协议“工具投毒攻击”:AI代理的无声危机与防御指南
然而,安全机构Invariant的最新报告[1]揭露了一个致命
漏洞
:工具投毒攻击(To
炎码工坊
·
2025-05-17 17:16
AI编程
韩媒聚焦Lazarus攻击手段升级,CertiK联创顾荣辉详解应对之道
顾荣辉指出,Lazarus组织的攻击手法已突破传统技术
漏洞
利用的范畴,上升至对社会信任机制的渗透与操控,其威胁程度前所未有。作为Web3.0安全行
CertiK
·
2025-05-17 08:38
专访
安全
web3
想当网络安全卫士?Kali Linux的下载、配置与“黑科技”全揭秘
其核心特点包括:预装600+安全工具:涵盖网络扫描(如Nmap)、
漏洞
利用(如Metasploit)、密码破解(如JohntheRipp
WuYiCheng666
·
2025-05-17 06:23
web安全
linux
科技
浅谈软件成分分析(SCA)在企业开发安全建设中的落地思路
开源代码的使用大幅度提高软件研发效率、缩短上市时间、降低开发成本,但是开源软件中存在的大量缺陷、甚至安全
漏洞
也
安全乐观主义
·
2025-05-17 00:52
java
编程语言
人工智能
区块链
安全
上一页
7
8
9
10
11
12
13
14
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他