E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Apisix漏洞
揭秘网络安全:数字世界的隐形防线
隐私的无声暴露2.4网络钓鱼:伪装的数字猎手三、筑牢网络安全防线的策略3.1提升安全意识:思想上的防火墙3.2强化密码管理:账户的坚固盾牌3.3谨慎使用公共网络:公共场合的安全警惕3.4定期更新软件和系统:修复
漏洞
的及时补丁
·
2025-07-02 11:33
页面弹窗≠有效
漏洞
:揭秘 XSS 中的沙箱与子域名隔离
前言跨站脚本攻击(Cross-SiteScripting,简称XSS)是一种常见的安全
漏洞
,攻击者通过将恶意脚本注入到看似安全可靠的网站中,影响其他用户的正常使用。
vortex5
·
2025-07-02 06:22
web安全
xss
安全
前端
AI编程工具深度对比:腾讯云代码助手CodeBuddy、Cursor与通义灵码
代码评审与优化:从代码规范性、性能优化、安全
漏洞
等多个维度对代码进行全面审查,生成详细报告并提
scuter_yu
·
2025-07-02 04:10
AI编程
云计算
网络安全等级保护(等保)全面指南
风险管控:通过年检式测评(三级每年1次)发现
漏洞
,避
兢谨网安
·
2025-07-01 21:44
企业安全
web安全
网络
安全
渗透测试
网络安全
网络攻击模型
【蓝队】XX集团股份有限公司体系化监测挖掘抵御0day
漏洞
防护技战法|护网|高级|研判|监测|hw
AgentSyste代理商管理系统login.actionStruts2远程代码执行用友NClistUserSharingEvents存在SQL注入浪潮云财务系统存在远程代码执行一、工作背景与现状分析0day
漏洞
是指尚未被
漏洞
所在软硬件系统的厂商或开发者
chenyzzz
·
2025-07-01 20:40
蓝队
网络安全
网络
安全
系统安全
web安全
安全架构
0day
揭秘代码的安全
漏洞
是如何被发现的:代码扫描工具fortify的详细介绍
但是,面对频繁出现的安全
漏洞
升级,大家可能会感到困惑和头疼。那么,这些令人不安的
漏洞
究竟是如何被发现的呢?今天我们将为大家揭示安全
漏洞
发现的奥秘。
G探险者
·
2025-07-01 15:31
java
java
fortify
漏洞扫描
【代码审计】安全审核常见
漏洞
修复策略
文章目录1.异常信息泄露修复建议不推荐用法推荐用法2.文件上传
漏洞
错误示例(缺乏校验)安全示例(含格式/扩展名校验)3.SQL注入
漏洞
(MyBatis${})示例修复建议4.生成组件间接依赖生成依赖树建议
秋说
·
2025-07-01 12:11
Java代码审计
网络安全
代码审计
二次开发源码 借贷系统uniapp/借贷认证系统/小额信贷系统/工薪贷APP/资金贷系统h5
可以打包APPH5小程序系统提供了完善的网络借贷体系,为金融中介平台提供从获客到贷后管理全流程服务,解决了借贷手续繁琐、流程缓慢等问题此源码为运营中版本,具有极高稳定性,防注入,防攻击,修复全部已知后门
漏洞
仅供学习演示
csdndddsd
·
2025-07-01 05:32
uniapp借贷系统开发
小额贷系统app
工薪贷系统安装搭建
信用贷认证系统
h5资金贷系统安装搭建教程
借贷系统安装搭建
借贷系统二次开发
ROP和Ret2libc
漏洞
ROP攻击同缓冲区溢出攻击,格式化字符串
漏洞
攻击不同,是一种全新的攻击方式,它利用代码复用技术。
卍king卐然
·
2025-07-01 03:51
web安全
经验分享
ROP攻击
黑客入门 | 用ROP和shellcode攻击SolarWinds Serv-U SSH
漏洞
最近花了些时间学习bufferoverflow安全
漏洞
,做了大名鼎鼎的CSAPP课程里的attacklab,学到了return-orientedprogramming(ROP)这种让我大开眼界的进攻方式
廖致君
·
2025-07-01 03:50
安全
网络攻击模型
【Go语言成长之路】 模糊测试
通过模糊测试,随机数据会针对您的测试运行,以尝试找到
漏洞
或导致崩溃的输入。可以通过模糊测试发现的
漏洞
示例包括SQL注入、缓冲区溢出、拒绝服务和跨站点脚本攻击。
风华同学
·
2025-06-30 18:18
Go语言成长之路
golang
开发语言
后端
单元测试
什么是护网行动
公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全
漏洞
。通过与进攻方的对抗,企事业单位网络、系统以及设备等的安全能力会大大提高。
鹿鸣天涯
·
2025-06-30 18:18
红蓝攻防
安全
Python爬虫实战:研究sanitize库相关技术
根据Web应用安全联盟(WAS)的统计数据,2025年全球范围内因网页安全
漏洞
导致的数据泄露事件超过15万起,造成的经济损失高达250亿美元。其中,跨站脚本攻击(XSS)
ylfhpy
·
2025-06-30 12:36
爬虫项目实战
python
爬虫
网络
开发语言
安全
sanitize
零信任架构——重构企业安全边界的新范式
当数据散布于公有云、边缘设备与SaaS平台,当供应链攻击可穿透层层防护,“内部可信”的假设已成为最大安全
漏洞
。
月_o9
·
2025-06-30 12:34
网络
安全
高效主机发现与端口枚举:fscan工具实战指南
一、fscan与Nmap工具对比特性fscanNmap开发语言Python3C++主要功能主机探测、端口扫描、
漏洞
检测主机发现、服务识别、OS检测爆破能力内置弱口令检测需配合其他工具扫描速度极
Bruce_xiaowei
·
2025-06-30 08:43
笔记
总结经验
网络安全
fscan
信息搜集
Docker 镜像制作
制作镜像往往因为以下原因1.编写的代码如何打包到镜像中直接跟随镜像发布2.第三方制作的内容安全性未知,如含有安全
漏洞
3.特定的需求或者功能无法满足,如需要给数据库添加审计
Ris Hen
·
2025-06-30 07:35
docker
docker
超详细【WEB应用安全测试指南--蓝队安全测试1】--超级详细的安全测试渗透性测试知识点--可直接上手进行对应的安全测试!!!!!!
1.2、使用范围本文适用于Web应用安全测试人员1.3、注意事项本文旨在为测试人员提供
漏洞
测试的基本思路,随着安全技术的发展,更多的新
漏洞
和测试方法将被爆出,安全测试人员应该具备不断学习新知识的能力。
生活De°咸鱼
·
2025-06-30 05:26
安全专栏
前端
安全性测试
web安全
安全威胁分析
蓝队溯源反制一键利用工具
蓝队利器、溯源反制、NPS
漏洞
利用、NPSexp、NPSpoc、Burp插件、一键利用最近做攻防演练发现了很多内网穿透的工具,其中最多的就是nps,红队老哥好像还挺喜欢这个的,真的是多,每天导出攻击IP
网络安全进阶
·
2025-06-30 05:55
渗透测试工具
web安全
渗透测试
网络安全
渗透工具
用
APISIX
/Kong 让低代码平台更清爽
网罗开发(小红书、快手、视频号同名) 大家好,我是展菲,目前在上市企业从事人工智能项目研发管理工作,平时热衷于分享各种编程领域的软硬技能知识以及前沿技术,包括iOS、前端、HarmonyOS、Java、Python等方向。在移动端开发、鸿蒙开发、物联网、嵌入式、云原生、开源等领域有深厚造诣。图书作者:《ESP32-C3物联网工程开发实战》图书作者:《SwiftUI入门,进阶与实战》超级个体:CO
网罗开发
·
2025-06-30 05:19
实战源码
前端
kong
低代码
不是只有写稿能用AI!教你用AI“模拟审稿人”帮论文过关
今天这篇文章就告诉你:如何用AI模拟审稿人视角,检查论文的逻辑
漏洞
、结构混乱、语言问题,甚至帮助你发现数据论证不足,提前做出修改。我们会重点介绍Paperpal、Writ
学境思源AcademicIdeas
·
2025-06-30 02:38
AI写作
学境思源
ChatGPT
人工智能
《网络安全自学教程》- SQL注入
漏洞
详解
《网络安全自学教程》SQL注入的原理其实很简单:由于后端过滤不严格,把用户输入的数据当成SQL语句执行了。SQL注入1、SQL注入常出现在哪些功能?2、SQL注入危害3、SQL注入分类4、判断是否存在SQL注入5、SQL注入方式6、SQL注入防御6.1、预编译1、SQL注入常出现在哪些功能?凡是涉及「数据库操作的功能」,都有可能存在SQL注入,比如:搜索框等查询功能。用户注册/用户登录功能。密码找
士别三日wyx
·
2025-06-29 18:44
《网络安全自学教程》
sql
数据库
网络安全
安全
web安全
MySQL与SQL Server的差异及测试手法
SQL注入
漏洞
分析:MySQL与SQLServer的差异及测试手法引言如果系统使用的是SQLServer数据库,则可以实现写入Webshell,而MySQL则不行。
ke0hly
·
2025-06-29 16:30
web安全
安全
网络安全
保护生产中 Node.js 应用程序安全的 15 项最佳实践
保护应用程序功能:安全
漏洞
可能会损害后端提供的功能。攻击者可能会利用弱
梦玄海
·
2025-06-29 16:27
node.js
安全
人工智能
分布式
音视频
AI编程
低代码
AI生成代码安全审计:从AST逆向到对抗样本生成
引言随着Codex、Copilot等AI代码生成工具的普及,开发效率显著提升的同时,也引入了新型安全风险:模型生成的代码可能隐含
漏洞
(如SQL注入、XSS)、逻辑错误,或被恶意样本“投毒”。
梦玄海
·
2025-06-29 16:57
人工智能
安全
[ACTF2020 新生赛]Include1详细解题思路
1.点击查看出现了这个2.F12查看源代码3.没有发现没有有用信息时返回上一级查看源代码(要细心查看每一个界面的源代码,去寻找
漏洞
,顺势找到flag4.发现包含了一个PHP文件,那我们接下来就需要了解相应的知识了
櫻九.923
·
2025-06-29 13:36
安全
Nexpose 8.11.0 for Linux & Windows -
漏洞
扫描
Nexpose8.11.0forLinux&Windows-
漏洞
扫描Rapid7on-premVulnerabilityManagement,releasedJune19,2025请访问原文链接:https
sysinside
·
2025-06-29 11:47
Windows
Nexpose
智能汽车数据堡垒:HSM固件签名如何阻断车载系统0day
漏洞
?
2023年某车企30万辆智能汽车因OTA
漏洞
遭远程劫持——当黑客用CAN总线注入恶意固件,安当HSM硬件加密机以签名技术构筑车载系统的“最后一道防火墙”。
安 当 加 密
·
2025-06-29 08:30
汽车
车载系统
网络
死磕solidity之编写可升级合约
但是一旦项目方提前发现合约
漏洞
或者想升级功能,是需要合约可以变动的,因此一开始编写可升级的合约是重要的。因此我们需要使用可升级的合约来增强可维护性。
mindcarver
·
2025-06-29 06:42
blockchain
ethereum
cosmos
btc
solidity
智能合约
Solidity学习 - 断言失败
其中,断言失败
漏洞
是一个需要开发者高度警惕的问题,它可能会对智能合约的正常运行
本郡主是喵
·
2025-06-29 06:40
#
Solidity
学习
区块链
Solidity
《网络攻防技术》《数据分析与挖掘》《网络体系结构与安全防护》这三个研究领域就业如何?
核心方向:渗透测试、
漏洞
挖掘与分析、恶意软件分析、入侵检测/防御、应急响应、威胁情报、安全审计、红蓝对抗等。市场需求:极高。
扣棣编程
·
2025-06-29 05:39
其他
网络
数据分析
安全
Solidity学习 - 代理模式中的初始化
漏洞
文章目录前言一、原理剖析(一)代理模式基础(二)初始化流程概述(三)初始化
漏洞
成因二、案例分析(一)某DeFi借贷平台攻击事件(二)某NFT市场平台
漏洞
事件三、解决办法(一)严格权限控制(二)防止重入机制前言在
本郡主是喵
·
2025-06-29 05:39
#
Solidity
学习
区块链
Solidity
对于服务器企业该如何进行搭建?
搭建服务器要确保其安全性与稳定性,所以需要安全防火墙等保护措施,对进入服务器网络流量进行过滤和监控,防止一些恶意的网络攻击,并且对其进行定期更新操作系统和应用程序的补丁,及时修复潜在的安全
漏洞
,避
wanhengidc
·
2025-06-28 22:15
服务器
运维
探索虚拟世界的裂缝:CVE-2021-3929与3947
漏洞
利用工具详解
探索虚拟世界的裂缝:CVE-2021-3929与3947
漏洞
利用工具详解去发现同类优质开源项目:https://gitcode.com/在安全研究的最前沿,有一类工具因其独特魅力和教育价值而备受关注。
缪昱锨Hunter
·
2025-06-28 22:44
【安全
漏洞
】深入剖析CVE-2021-40444-Cabless利用链
背景CVE-2021-40444为微软MHTML远程命令执行
漏洞
,攻击者可通过传播MicrosoftOffice文档,诱导目标点击文档从而在目标机器上执行任意代码。
IT老涵
·
2025-06-28 22:44
安全
网络
漏洞
安全
安全漏洞
网络安全
深入剖析 CVE-2021-3560 与 CVE-2021-4034:原理、区别与联系
CVE-2021-3560和CVE-2021-4034是2021年曝光的两个Linux本地权限提升
漏洞
,均涉及Polkit组件。由于它们影响广泛且利用门槛较低,迅速引起安全社区关注。
vortex5
·
2025-06-28 22:43
安全
web安全
由数据泄露引发业务崩塌的HTTP代理危险
然而,其明文传输特性与监管
漏洞
,正成为数据安全与业务稳定的隐形杀手。
彬彬醤
·
2025-06-28 18:13
http
网络协议
网络
tcp/ip
web安全
大数据
macos
Next.js
漏洞
风暴:CVE-2025-29927全网爆发,你的项目躺枪了吗?
Next.js中间件鉴权绕过
漏洞
(CVE-2025-29927)全面解析与应急指南近日,Next.js框架曝出一个高危安全
漏洞
CVE-2025-29927,该
漏洞
允许攻击者通过构造特殊HTTP请求头绕过中间件的安全控制
前端菜鸡日常
·
2025-06-28 17:04
服务端渲染
javascript
开发语言
后端
node.js
常见的会话劫持攻击是指什么?
所以企业对于会话劫持攻击,可以选择定期更新和修补系统
漏洞
来保护用户的数据安全,及时更新操作系统、应用程序和安全组件,以此来修复已知的服务器安全漏
wanhengidc
·
2025-06-28 17:33
安全
网络
web安全
API测试(一):PortSwigger靶场笔记
写在前面这篇文章是关于作者在学习PortSwigger的APITest类型
漏洞
时的记录和学习笔记使用到的工具为BurpSuitePro
漏洞
简介什么是apiAPI全称为ApplicationInterface
h4ckb0ss
·
2025-06-28 12:59
笔记
网络安全
web安全
渗透测试/
漏洞
赏金/src/黑客自学指南
·该技术版本有任何已知的
漏洞
吗·使用的是常规的技术吗?有什么有用的技巧以此来检索更多的信息?·有没有针对某种技术的专用的扫描器可以用?比如
·
2025-06-28 12:28
警惕微软Entra ID风险:访客账户存在隐蔽的权限提升策略
访客用户订阅权限
漏洞
解析微软EntraID的订阅管理存在访问控制缺陷,允许访客用户在受邀租户中创建和转移订阅,同时保留对这些订阅的完全所有权。
FreeBuf-
·
2025-06-28 06:49
flask
python
后端
【代码审计】通过类型转换绕过校验,实现任意账户密码重置
文章目录背景
漏洞
描述风险分析1.code字段默认值为02.empty(0)判断失效3.利用MySQL类型转换绕过empty限制复现验证修复建议背景在Web系统开发中,密码找回功能往往涉及用户邮箱与随机验证码的匹配校验
秋说
·
2025-06-28 03:34
网络安全
代码审计
管家婆订货易在线商城 VshopProcess 任意文件上传
漏洞
复现
0x02
漏洞
概述管家婆订货易在线商城VshopProcess.ashx接口处存在任意文件上传
漏洞
,未经身份认证的攻击者可以通过该
漏洞
,上传恶意后门文件,深入利用可造
0xSecl
·
2025-06-28 03:33
漏洞复现v1
安全
web安全
聊聊 SQL 注入那些事儿
SQL注入是一种非常常见的数据库攻击手段,SQL注入
漏洞
也是网络世界中最普遍的
漏洞
之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些学长们一般用的就是SQL注入方法。
白露与泡影
·
2025-06-28 02:32
sql
数据库
SQL注入与防御-第四章-1:利用SQL注入--20%
#理解常见的
漏洞
利用一、
漏洞
利用前提借助应用测试(如第2章)、复查源码技术(如第3章),发现Web应用中易受攻击参数后,进入利用阶段,需先明确:本地数据库辅助:搭建与目标同类型的本地数据库,便于测试、观察
在安全厂商修设备
·
2025-06-27 22:02
SQL注入与防御
sql
网络安全
web安全
思科ISE/ISE-PIC安全警报:两处高危RCE
漏洞
(CVSS 10.0)可致未授权获取root权限
思科已发布更新,修复身份服务引擎(IdentityServicesEngine,ISE)及ISE被动身份连接器(ISE-PIC)中两处最高危安全
漏洞
,这些
漏洞
可能允许未经认证的攻击者以root用户身份执行任意命令
FreeBuf-
·
2025-06-27 22:59
安全
网络
web安全
Open VSX Registry关键
漏洞
使攻击者可完全控制Visual Studio Code扩展市场
网络安全研究人员近日披露了OpenVSXRegistry("open-vsx[.]org")中存在的一个关键
漏洞
。
FreeBuf-
·
2025-06-27 22:59
vscode
ide
编辑器
配置不当的MCP服务器使AI代理系统面临入侵风险
风险概述:默认配置暴露命令执行
漏洞
数百台用于连接大语言模型(LLM)与第三方服务、数据源及工具的模型上下文协议(ModelContextProtocol,MCP)服务器存在默认配置缺陷,可能导致用户面临未授权的操作系统命令执行等风险
FreeBuf-
·
2025-06-27 22:59
服务器
人工智能
运维
ComfyUI遭“Pickai“C++后门攻击,全球700余台AI图像生成服务器沦陷
攻击者通过该框架
漏洞
植入名为Pickai的C++后门程序,已导致全球近700台服务器失陷。中国国家网络安全通报中心于2025年5月27日发布高风险预警,敦促相关单位立即采取防御措施。
FreeBuf-
·
2025-06-27 22:29
c++
人工智能
服务器
三大行业代码合规刚需!Parasoft dotTEST一键达成PCI、HIPAA等标准
然而,传统的人工代码审查不仅耗时耗力,还容易遗漏关键
漏洞
,导致审计失败或安全风险。
慧都小项
·
2025-06-27 19:36
Parasoft
软件测试工具
静态代码分析
C#/.NET
PCI
DSS
HIPAA
ISO
26262
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他