E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
V9漏洞
从内核视角,看穿网络安全的防线
、内核基础:网络安全的基石2.1内核是什么2.2内核的网络相关功能三、内核面临的网络安全威胁3.1常见网络攻击类型3.2攻击如何突破内核防线四、内核层面的安全防范机制4.1访问控制4.2数据加密4.3
漏洞
管理
大雨淅淅
·
2025-05-23 20:36
#
linux网络协议栈
网络
安全
web安全
网络安全
服务器
linux
智能路由器
网络安全与风险管理实践解析
本文将探讨网络安全中的多个重要方面,包括网络访问控制列表(ACL)配置、安全政策的实施、公钥基础设施(PKI)的互操作性、风险评估方程的理解、无线安全技术的
漏洞
、加密算法的
漏洞
分析、社会工程学的理解、路由器的防护措施
Fisch FLeisch
·
2025-05-23 20:05
网络安全
风险管理
ACL配置
PKI互操作性
注入攻击
人性的裂痕:社会工程学如何成为网络安全的隐形战场
这种被称为“社会工程学”的攻击手段,不依赖复杂的代码
漏洞
,而是通过心理操纵和信息欺骗,让受害者主动交出密钥。正如《欺骗的艺术》作者凯文·米特尼克所言:“最安全的系统也无法抵御一个被欺骗的人。”
WuYiCheng666
·
2025-05-23 19:03
web安全
网络
安全
CISP攻防领域认证与HVV,零基础入门到精通,收藏这一篇就够了
**应当掌握通过安全检测的技术手段从寻找问题的角度出发,发现网络系统安全
漏洞
的能力。红蓝对抗中的红方需要通过使用多种检测与扫描工具,对蓝方目标网络展
程序员霸哥
·
2025-05-23 19:58
计算机工具
程序员
编程
网络
web安全
安全
智能手机
服务器
linux
python
雷电模拟器去除广告绿色版电脑安卓模拟器 电脑上使用安卓系统软件游戏
v9
.1.45.1
雷电模拟器去除广告绿色版电脑安卓模拟器电脑上使用安卓系统软件游戏
v9
.1.45.1雷电安卓模拟器去除广告绿色纯净版最新版,雷电模拟器是一款免费的安卓模拟器,搭载Android7.1内核,启动速度快,稳定流畅兼容性好
luyou112
·
2025-05-23 19:58
电脑软件
电脑
android
游戏
【专题目录31】-密码学基础/ cryptography
快速链接:.个人博客笔记导读目录(全部)付费专栏-付费课程【购买须知】:ARMv8/ARM
v9
架构精选系列–目录optee精选系列–目录ARMV8/ARM
V9
/Trustzone/TEE安全课程【专题:
Arm精选
·
2025-05-23 17:46
密码学
算法
数据结构
CNVD-2025-04094:Ollama未授权访问
漏洞
复现
文章目录CNVD-2025-04094:Ollama未授权访问
漏洞
复现0x01前言0x02
漏洞
描述0x03影响版本0x04
漏洞
环境0x05
漏洞
复现1.访问
漏洞
环境2.复现0x06修复建议CNVD-2025
gaynell
·
2025-05-23 10:28
漏洞复现
安全
系统安全
网络安全
语言模型
新的Novidade
漏洞
利用工具包目标瞄准家用和SOHO路由器
趋势科技的研究人员于本周二(12月11日)发布消息称,他们已经发现了一种新的
漏洞
利用工具包(ExploitKit,EK),并将其命名为“Novidade”。
乖巧小墨宝
·
2025-05-23 06:00
路由器DNS 劫持攻击情况
攻击者进行DNS劫持的流程为:首先对暴露在互联网上的存在未授权DNS修改
漏洞
的路由器进行攻击,将其DNS服务器地址改为攻击者的恶意
m0_73803866
·
2025-05-23 06:29
1024程序员节
XSS (Cross-Site Scripting;跨站脚本)
1.介绍XSS是一种网站应用程序的安全
漏洞
攻击,是代码注入的一种,允许恶意用户将代码注入网页,其他用户在观看网页时会受到影响。这类攻击通常包含HTML和用户端脚本语言。
noisy_wind
·
2025-05-23 02:03
#
Web漏洞
xss
网络安全
跨网站脚本(Cross-site scripting)介绍
跨网站脚本(Cross-sitescripting,通常简称为XSS或跨站脚本或跨站脚本攻击)是一种网站应用程序的安全
漏洞
攻击,是代码注入的一种。
Goith
·
2025-05-23 02:33
科技\IT
跨站脚本攻击与防御
还是首先看看跨站脚本
漏洞
的成因,所谓跨站脚本
漏洞
其实就是Html的注入问题,恶意用户的输入没有经过严格的控制进入
abc123098098
·
2025-05-23 02:32
javascript
数据库
ViewUI
FOXCMS黔狐内容管理系统_远程代码执行(CVE-2025-29306)
该
漏洞
存在于FoxCMS的index.html接口中,允许攻击者通
Sword-heart
·
2025-05-23 00:51
网络
安全
服务器
web安全
网络安全
漏洞利用
漏洞复现
如何测试JWT的安全性:全面防御JSON Web Token的安全
漏洞
本文将系统性地介绍JWT安全测试的方法论,通过真实案例剖析典型
漏洞
,帮助我们构建全面的JWT安全防御体系。
测试工程喵
·
2025-05-22 20:28
软件测试
json
前端
网络
安全
功能测试
接口测试
token
#渗透测试#红蓝攻防#HW#SRC
漏洞
挖掘04#经验分享#业务逻辑
漏洞
免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅目录常见的逻辑
漏洞
经验总结
独行soc
·
2025-05-22 13:43
安全
漏洞挖掘
渗透测试
HW
面试
src漏洞挖掘
yolo
v9
: 基于PyTorch的高效目标检测新星
yolo
v9
:基于PyTorch的高效目标检测新星项目地址:https://gitcode.com/gh_mirrors/yo/yolo
v9
项目简介yolo
v9
是由WongKinYiu开发的一个基于PyTorch
柳旖岭
·
2025-05-22 12:08
pytorch
目标检测
人工智能
华为openEuler22.03系统离线升级到openssh9.8版本(CentOS 7适用)
修复openssh低版本
漏洞
,将其升级到9.8版本0.系统对应关系openEuler22.03系统内核为Linux,大部分情况可以视为其对应的CentOS版本是CentOS7.9,因此CentOS7.9
sudu5230
·
2025-05-22 11:34
centos
linux
运维
ssh
安全
服务器
vulfocus
漏洞
学习——redis 未授权访问 (CNVD-2015-07557)
目录一、
漏洞
介绍二、影响版本三、
漏洞
复现1.使用脚本四、
漏洞
原理一、
漏洞
介绍Redis是一个免费开源的键值存储数据库,数据默认存到内存中,用简单的C语言编写,能通过网络访问。
c30%00
·
2025-05-22 11:28
学习
新兴技术与安全挑战
Serverless函数注入:
漏洞
代码(AWSLambda):deflambda_handler(event,context):cmd=event.get('c
Alfadi联盟 萧瑶
·
2025-05-22 03:37
网络安全
安全
网络安全
信创安全 | 网络安全“两高一弱”是什么
“两高一弱”问题是网络安全领域的重要关注点,即高危
漏洞
、高危端口和弱口令。高危
漏洞
高危
漏洞
是指网络系统中存在的、可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。
极创信息
·
2025-05-22 02:32
信创产品兼容性互认证
国产化
信创
安全
web安全
网络
渗透测试与
漏洞
扫描的区别
在这一背景下,渗透测试和
漏洞
扫描作为两种主要的网络安全评估手段,被广泛应用于各种安全测试和风险评估中。然而,尽管它们的目标都是为了发现和修复系统中的安全
漏洞
,但它们在多个方面存在着显著的差异。
极创信息
·
2025-05-22 02:02
网络
安全
ASP代码安全检测与防御指南
万能密码
漏洞
检查登录逻辑,避免使用SELE
JKIT沐枫
·
2025-05-22 00:45
安全
漏洞
类型与攻击技术
1.1SQL注入1.1.1SQL注入简介与原理SQL注入是通过用户输入的数据中插入恶意SQL代码,绕过应用程序对数据库的合法操作,进而窃取、篡改或删除数据的攻击方式。核心原理是应用程序未对用户输入进行严格过滤,导致攻击者可以操控SQL语句逻辑。1.1.2联合查询注入与报错注入-联合查询注入:利用UNION操作符拼接恶意查询,通过页面回显获取数据库信息(如表名、字段值)。示例代码:'UNIONSEL
Alfadi联盟 萧瑶
·
2025-05-21 15:47
网络安全
网络安全
Apache Apisix 安全
漏洞
(CVE-2020-13945)
文章目录0x01
漏洞
介绍0x02影响版本0x03
漏洞
编号0x04
漏洞
查询0x05
漏洞
环境0x06
漏洞
复现0x07修复建议免责声明摘抄0x01
漏洞
介绍ApacheApisix是Apache基金会的一个云原生的微服务
星球守护者
·
2025-05-21 11:47
漏洞复现
apache
java
安全
045-SSH版本升级-openssh-9.8p1
下载新版本SSH4、备份原有的SSH配置5、上传文件并解压6、安装依赖7、编译安装openssh7.1、在解压后的目录,初始化openssh7.2、替换密钥文件7.3、修改配置文件7.4、重启SSH服务
漏洞
描述
深度学习0407
·
2025-05-21 05:39
ssh
运维
Mac电脑 FTP/SSH传输工具 SecureFX
v9
.5.2
支持三种文件传输协议:FTP、SFTP和FTPoverSSH2。它可以提供安全文件传输。无论您连接的是任何一种操作系统的服务器,它都能提供安全的传输服务。它主要用于Linux操作系统如redhat,ubuntu的客户端文件传输程序,您可以选择利用SFTP通过加密的SSH2实现安全传输,也可以利用FTP进行标准传输原文地址:SecureFXforMacFTP/SSH传输工具
2501_92099375
·
2025-05-20 21:18
ssh
服务器
网络
关于 Web
漏洞
原理与利用:2. XSS(跨站脚本攻击)
一、原理:用户输入未过滤被执行攻击者输入的内容,如果没有被正确处理(过滤/转义),被网页原样输出到浏览器中,那么这些内容就可能会被浏览器当成代码执行,这就是XSS(跨站脚本攻击)。三个关键部分1)用户输入用户可以控制的数据(攻击者当然也就可以),比如:URL参数:?name=张三表单内容:用户名、评论内容Cookie值、Referer上传的HTML内容(富文本)2)未过滤服务器或者前端在把这些用户
shenyan~
·
2025-05-20 20:45
xss
前端
关于 Web
漏洞
原理与利用:1. SQL 注入(SQLi)
一、原理:拼接SQL语句导致注入SQL注入的根本原因是:开发者将用户的输入和SQL语句直接拼接在一起,没有任何过滤或校验,最终被数据库“当作语句”执行了。这就像是我们给数据库写了一封信,结果攻击者在我们的信里偷偷夹带了一份自己的“指令”,数据库不加分辨就执行了两份内容。1.举例说明假设有一个登录功能,代码如下:$username=$_POST['username'];$password=$_POS
shenyan~
·
2025-05-20 20:44
sql
数据库
揭秘安全性测试:守护数字世界的隐形卫士
二、一探安全性测试的究竟三、安全性测试的“十八般武艺”(一)
漏洞
扫描:揪出隐藏的安全隐患(二)渗透测试:模拟黑客的实战演练(三)安全配置检查:筑牢安全防线的基础(四)密码破解测试:捍卫账号安全的关键四、
大雨淅淅
·
2025-05-20 15:13
运维测试
开发语言
安全性测试
压力测试
单元测试
Linux 网络安全守护:构建安全防线的最佳实践
1.定期更新系统和软件保持系统和软件的最新状态是防止安全
漏洞
的重要措施。Linux发行版通常提供定期的安全更新,用户应定期检查并安装这些更新。使用包管理工具(如`apt
伟祺top
·
2025-05-20 15:13
安全
linux
web安全
终端安全新范式:银行业如何抵御勒索软件与内部威胁?(二)
银行业因其业务特性面临极高的安全风险与合规要求:终端设备承载客户隐私、交易数据等核心资产,需通过加密、访问控制等技术防止泄露;多平台异构环境(Windows/Linux/ATM终端)需统一管理以消除
漏洞
盲区
卓豪终端管理
·
2025-05-20 14:11
安全
web安全
网络
网络安全
运维
软件
CentOS7/8 升级openssl版本至3.0.8 修补
漏洞
SWEET32
升级步骤1.安装perl-CPAN模块yuminstallperl-IPC-Cmd2.下载openssl源代码wget--no-check-certificate https://www.openssl.org/source/openssl-3.0.8.tar.gztar-zxvfopenssl-3.0.8.tar.gz3.编译openssl./config--prefix=/usr/local/
QuickNetty
·
2025-05-20 13:29
服务器
运维
glibc
漏洞
威胁数百万Linux系统安全 可导致任意代码执行
GNUC库(glibc)作为绝大多数Linux应用程序的基础组件,其共享库加载机制中新发现的
漏洞
可能影响静态setuid二进制文件的安全性。
FreeBuf-
·
2025-05-20 13:58
linux
系统安全
运维
Windows远程桌面网关
漏洞
可被攻击者利用触发拒绝服务条件
微软安全响应中心(MSRC)已发布重要安全更新,修复Windows远程桌面网关(RD)服务中的一个高危
漏洞
(CVE-2025-26677)。
FreeBuf-
·
2025-05-20 13:28
资讯
安全
对抗性机器学习:AI模型安全防护新挑战
随着采用对抗性机器学习(AdversarialMachineLearning,AML)的AI系统融入关键基础设施、医疗健康和自动驾驶技术领域,一场无声的攻防战正在上演——防御方不断强化模型,而攻击者则持续挖掘
漏洞
FreeBuf-
·
2025-05-20 12:27
人工智能
机器学习
安全
防御策略与安全加固
第四部分:防御策略与安全加固4.1
漏洞
防御4.1.1SQL注入防御(Impossible级别)核心策略:参数化查询:使用预处理语句(如PreparedStatement)分离SQL逻辑与数据输入。
Alfadi联盟 萧瑶
·
2025-05-20 12:22
网络安全
安全
网络安全
渗透测试行业术语2
2.渗透测试:为了证明网络防御按照预期计划正常运行而提供的一种机制,通常会邀请专业公司的攻击团队,按照一定的规则攻击既定目标,从而找出其中存在的
漏洞
或者其他安全隐患,并出具测试报告和整改建议。
网络空间小黑
·
2025-05-19 22:54
中间件
网络
服务器
安全
网络安全
华为鸿蒙安全引擎升级:企业物联网数据防护的「攻防实战进阶」
一、新型安全威胁与应对策略(一)零日
漏洞
攻击防护想象一下,黑客手里握着一把“隐形钥匙”(零日
漏洞
),趁你不备就想溜进系统搞破坏
·
2025-05-19 19:14
harmonyos
【LeetCode 热题100】17:电话号码的字母组合(详细解析)(Go语言版)
数字到字母的映射如下(与电话按键相同):2->abc3->def4->ghi5->jkl6->mno7->pqrs8->tu
v9
->wxyz示例:输入:digits="23"输出:["ad","ae",
飞川001
·
2025-05-19 14:27
力扣LeetCode
leetcode
golang
算法
dfs
iOS 17.0如何无需签名一键安装巨魔的教程
2教程支持的iOS版本iOS15.0~16.7RC(20H18)iOS17.0(内部版本号:21A326、21A327、21A329、21A331)iOS17.0.1以上~17.6.1(苹果已经修复了
漏洞
代码简单说
·
2025-05-19 06:02
宝藏软件/搞机教程合集
ios
巨魔商店
无需签名一键安装巨魔商店2
巨魔商店2安装教程
谈谈未来iOS越狱或巨魔是否会消失
因为巨魔强依赖的
漏洞
就是一个签名
漏洞
,攻击面有限又经过2轮修复,第3次出现
漏洞
的概率极低。而越狱的话由于系统组件和服务较多,所以出现
漏洞
概率高攻击面多,未来越狱仍存在概率比巨魔高得多。
Chargelimiter
·
2025-05-19 06:30
ios
深入理解Kubescape: Kubernetes安全平台与容器镜像
漏洞
修复
本文将深入探讨Kubescape,特别关注其在容器镜像
漏洞
修复方面的能力,帮助读者全面了解这一工具如何增强Kubernetes环境的安全性。2.Kubescape概述Ku
ivwdcwso
·
2025-05-19 05:58
安全
kubernetes
安全
容器
Kubescape
安全测试:从基础到进阶
安全测试,作为软件开发过程中的关键环节,对于发现并修复系统中的潜在
漏洞
、防止恶意攻击和数据泄露具有重要意义。
有点菜的小刘
·
2025-05-19 05:55
安全
web安全
WordPress_Relevanssi Sql注入
漏洞
复现(CVE-2025-4396)
免责申明:本文所描述的
漏洞
及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。
iSee857
·
2025-05-19 04:20
漏洞复现
安全
web安全
内存安全暗战:从 CVE-2025-21298 看 C 语言防御体系的范式革命
引言2025年3月,当某工业控制软件因CVE-2025-21298
漏洞
遭攻击,导致欧洲某能源枢纽的电力调度系统瘫痪37分钟时,全球网络安全社区再次被拉回C语言内存安全的核心战场。
南玖yy
·
2025-05-19 03:10
java
开发语言
安全
c++
人工智能
交互
14【高级指南】Django部署最佳实践:从开发到生产的全流程解析
即使设计精良的应用程序,如果部署不当,也会面临性能瓶颈、安全
漏洞
和可靠性问题。根据最近的研究,超过60%的Web应用故障与部署配置不当有关,而非代码本身的缺陷。
Is code
·
2025-05-18 14:17
技术技巧
#
WEB开发
数据库
django
sqlite
安全版4.5.8开启审计后,hac+读写分离主备切换异常
文章目录环境BUG/
漏洞
编码症状触发条件解决方案环境系统平台:UOS(飞腾)版本:4.5.8BUG/
漏洞
编码3043症状BUG安装包:hgdb-see-4.5.8-db43858.aarch64.rpm
瀚高PG实验室
·
2025-05-18 11:26
安全
oracle
数据库
C#合规跟踪卡在第4步?95%开发者忽略的‘审计黑箱’!5步解锁合规全视界!
→你一脸懵;权限控制
漏洞
,实习生不小心删除了核心配置;合规报告
墨瑾轩
·
2025-05-18 10:47
C#乐园
c#
网络
开发语言
Cursor安全
漏洞
事件深度解析:当AI编程工具成为供应链攻击的新战场
「炎码工坊」技术弹药已装填!点击关注→解锁工业级干货【工具实测|项目避坑|源码燃烧指南】引言:AI编程工具的普及与安全隐患的暗涌在AI编程工具(如Cursor、GitHubCopilot)彻底改变开发效率的今天,开发者对自动化工具的依赖已深入骨髓。然而,技术红利的背后,安全风险正呈指数级增长。2025年5月,网络安全公司PillarSecurity披露了一起针对CursormacOS用户的供应链攻
炎码工坊
·
2025-05-18 07:54
AI编程
安全性测试
npm
网络攻击模型
代码复审
Shiro721 反序列化
漏洞
(CVE-2019-12422)
目录Shiro550和Shiro721的区别判断是否存在
漏洞
漏洞
环境搭建
漏洞
利用利用Shiro检测工具利用Shiro综综合利用工具这一篇还是参考别的师傅的好文章学习Shiro的反序列化
漏洞
上一篇也是Shiro
未知百分百
·
2025-05-18 03:56
RCE
安全
安全
web安全
网络安全
shiro
反序化漏洞
RCE
上一页
6
7
8
9
10
11
12
13
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他