E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
V9漏洞
工业互联网安全:智能制造背景下的安全挑战与对策
供应链安全也是一个关键点,供应链中的任何环节安全
漏洞
都可能被利用,影响整个系统的安全性。物联网设备的安全
漏洞
可能成为攻击者入侵系统的切入点。对策与应对策略为应对这些挑
亿林网络安全事业部
·
2025-05-29 01:17
制造
安全
SQL 注入分析与防护
这种攻击方式利用了应用程序未对用户输入进行正确定义和验证的
漏洞
。二、工作原理(一)应用程序的输入处理
漏洞
许多Web应用程序直接将用户输入嵌入到SQL查询中,而没有对输入进行严格的验证和清理。
Orlando cron
·
2025-05-28 18:23
数据库
sql
数据库
oracle
三、web安全-信息收集
(2)发现潜在
漏洞
线索搜集到的信息中可能隐藏着目标系统存在的
漏洞
线索。比如,通过查看目标网站使用的软件版本
midsummer_woo
·
2025-05-28 14:01
web安全
web安全
安全
上讯信息运维管理审计系统imo.php存在命令执行
漏洞
(CNVD-2025-07703)
免责声明本文档所述
漏洞
详情及复现方法仅限用于合法授权的安全研究和学术教育用途。任何个人或组织不得利用本文内容从事未经许可的渗透测试、网络攻击或其他违法行为。
Byp0ss403小号
·
2025-05-28 09:25
在野漏洞复现
运维
php
漏洞复现
ret2libc:CTF Pwn 中的关键利用技巧
目录ret2libc:CTFPwn中的关键利用技巧一、原理二、利用步骤(一)查找
漏洞
并确定溢出点(二)获取system()函数和字符串“/bin/sh”的地址(三)构造攻击载荷(payload)(四)触发
漏洞
并执行攻击三
阿贾克斯的黎明
·
2025-05-28 08:19
网络安全
安全
我的创作纪念日
例如,某客户曾因未及时修复Redis未授权访问
漏洞
导致数据被勒索,而这类问题本可以通过基础防护手
群联云防护小杜
·
2025-05-28 05:27
服务器
运维
ddos
开发语言
网络
NSSCTF [watevrCTF 2019]Wat-sql
[watevrCTF2019]Wat-sql(逻辑
漏洞
)[watevrCTF2019]Wat-sql(1)1.准备motaly@motaly-VMware-Virtual-Platform:~$filesqlsql
TARaider
·
2025-05-28 05:56
PWN-题解
NSSCTF题解
pwn
【HW系列】—SQL注入、XSS、文件上传流量特征
文章目录SQL注入
漏洞
的流量特征及检测方法一、语法结构异常特征二、参数值异常特征三、请求行为异常特征四、编码与混淆特征五、数据库指纹特征XSS
漏洞
的流量特征分析一、请求流量特征二、响应流量特征三、行为特征与上下文关联四
枷锁—sha
·
2025-05-28 01:58
蓝队—应急响应
网络安全
sql
xss
数据库
web安全
安全
YOLO
v9
改进策略【注意力机制篇】| CVPR2024 CAA上下文锚点注意力机制
一、本文介绍本文记录的是基于CAA注意力模块的YOLO
v9
目标检测改进方法研究。
Limiiiing
·
2025-05-28 00:51
YOLOv9改进专栏
计算机视觉
深度学习
YOLO
目标检测
TiCDC 新架构
v9
.0.0 使用实践
作者:Well原文来源:https://tidb.net/blog/c3c30ddb一.TiCDC新老架构对比1.不变部分三个模块基本没有改动:Puller(从TiKV拉取变更),Configs&CliAPI(配置和用户操作API),Sink(往下游系统写入数据的模块,比如Kafka、MySQL等)。这保证了新CDC与上下游之间有良好的兼容性,用户可以无感升级。2.改进部分CDC的所有内核内容都进
TiDB 社区干货传送门
·
2025-05-27 22:37
架构
Python爬虫实战教程:自动抓取CTF比赛题目存档全流程详解
1.CTF比赛简介及数据来源分析1.1什么是CTF比赛CTF(CaptureTheFlag)是信息安全领域的攻防竞赛,参赛队伍需解决一系列安全相关题目(称为“题目”),题目涉及逆向、
漏洞
利用、密码学、web
Python爬虫项目
·
2025-05-27 19:09
python
爬虫
开发语言
github
聊一聊接口测试如何设计有效的错误响应测试用例
明确的错误信息b.正确的HTTP状态码c.幂等性处理d.安全性与敏感信息三、测试用例设计模板四、工具与自动化实践五、典型错误响应测试用例示例参数错误类权限与认证类业务逻辑错误类数据异常类依赖服务故障类安全
漏洞
类接口能够正确处理各种错误情况
Feng.Lee
·
2025-05-27 18:03
漫谈测试
网络
服务器
运维
功能测试
测试工具
C 语言进阶之指针
漏洞
/多维数组内存管理/手撸排序/constvolatile/作用域/手写str常用函数 六万字-4700行源码 助你一臂之力 从25年51劳动节更到今天5月26号晚上
前言作为一名志在嵌入式开发的工程师,纯C语言依然是核心武器。一周内我手写近3400行代码,涵盖了指针深度应用、数据结构、算法套路和底层API重写,从野指针到内存拷贝,从链表操作到快速排序,从自定义字符串函数到递归回溯,今天我将这趟学习之旅总结成一篇理性且易读的技术贴,给同路人一些思路与参考。哥们儿从5月1号一直跟到5月26号!5月20号更新!大家是不是都跟对象约会去了哥们儿没对象所以可以老老实实写
small_wh1te_coder
·
2025-05-27 11:53
c语言
c++
c
c语言
探索web安全的奥秘:深入解析npm静态服务器
漏洞
与防御工具
探索web安全的奥秘:深入解析npm静态服务器
漏洞
与防御工具去发现同类优质开源项目:https://gitcode.com/在数字化时代,网络安全是每一行代码背后不可或缺的守护者。
夏庭彭Maxine
·
2025-05-27 10:43
AI浪潮下的职业探索
程序员可通过以下六大方向实现技术变现或创业,结合最新行业趋势与成功案例,我们梳理出以下高可行性路径:一、AI技术工具开发1.代码优化与安全服务-智能代码审查工具:开发针对GPT生成代码的调试插件,如自动检测逻辑
漏洞
惜之惜之
·
2025-05-27 06:21
人工智能
Windows Server 2016 下封禁端口规避高危
漏洞
的测试实践
WindowsServer2016下封禁端口规避高危
漏洞
的测试实践一、引言MS17-010(永恒之蓝)和CVE-1999-0526是Windows系统中极具威胁的
漏洞
。
Waitccy
·
2025-05-26 17:41
windows
漏洞修复
网络安全
Python CSRF(跨站请求伪造)防御机制
```htmlPythonCSRF(跨站请求伪造)防御机制PythonCSRF(跨站请求伪造)防御机制CSRF(Cross-SiteRequestForgery,跨站请求伪造)是一种常见的Web安全
漏洞
代码编译成功,但我不开心Qa
·
2025-05-26 17:08
python
csrf
数据库
2025一带一路暨金砖国家技能发展与技术创新大赛第三届企业信息系统安全赛项
CTF夺旗阶段涵盖WEB渗透、密码学、流量分析、PWN和逆向5个任务模块,要求选手完成
漏洞
挖掘、密码破解、流量取证等实战操作。
Star abuse
·
2025-05-26 16:03
安全
全国职业院校技能大赛
web安全
CTF
59、服务攻防——中间件安全&CVE复现&IIS&Apache&Tomcat&Nginx
文章目录中间件——IIS
漏洞
中间件——Nginx
漏洞
中间件——Apache中间件——Tomcat中间件:IIS、Apache、Nginx、Tomcat、Docker、Weblogic、JBoss、WebSphere
PT_silver
·
2025-05-26 15:32
小迪安全
网络安全
web安全
服务攻防-中间件安全&CVE 复现&Apache&Tomcat&Nginx
目录前言:(一)Nginx-文件解析&命令执行1、Nginx文件解析
漏洞
复现1.1nginx解析
漏洞
(CVE-2013-4547)1.2Nginx文件解析
漏洞
复现1.3Nginx任意代码执行
漏洞
(CVE
@Camelus
·
2025-05-26 15:31
渗透与攻防
apache
中间件
安全
web安全
安全威胁分析
第61天-服务攻防-中间件安全&;CVE 复现&;K8s&;Docker&;Jetty&;Websphere
(2)CVE-2021-28169路径限制绕过
漏洞
(3)CVE-2021-34429敏感信息泄露
漏洞
3、Docker(1)CVE-2016-5195(环境搭建失败)(2)CVE-2019-5736(环境搭建失败
花开的季节293
·
2025-05-26 15:59
程序员
中间件
安全
kubernetes
零基础如何挖掘
漏洞
?
一、前期交互阶段1、获取授权2、确定渗透对象范围二、信息收集1、确定ip和域名范围2、确定版本信息3、端口扫描4、解析dns服务器5、域名信息收集6、反向查询ip、子域名爆破,查询旁注目标三、
漏洞
分析1
网络安全工程师教学
·
2025-05-26 14:21
网络安全
黑客技术
黑客
网络
安全
web安全
数据库
学习
【HW系列】—web常规
漏洞
(SQL注入与XSS)
SQL注入与XSS攻防解析(安全防御指南)一、SQL注入基础(防御视角)1.简介SQL注入是一种通过构造非预期SQL语句操纵数据库的攻击技术。作为开发者,需重点关注输入验证与查询安全,建立全流量监测机制,识别异常参数变形。2.原理剖析当应用程序未对用户输入充分验证时,攻击者可通过拼接额外SQL指令绕过验证或窃取数据。防御重点:监控SQL日志中的非常规语法使用预编译语句隔离代码与数据3.危害等级高风
枷锁—sha
·
2025-05-26 14:20
蓝队—应急响应
网络安全
前端
sql
xss
网络安全
web安全
漏洞
修复的两种核心方法
漏洞
修复的两种核心方法一、引言在操作系统和软件的安全维护中,"打补丁"和"升级版本"是最常听到的两个术语。虽然两者的最终目标都是修复
漏洞
、提升系统安全性,但实现方式和应用场景却有显著差异。
Waitccy
·
2025-05-26 11:38
网络
安全
等保
linux
补丁
2025-05-23 代码人生 - 精选文章周刊
从界面设计的革新,到AI生成内容的跃进;从安全
漏洞
的预警,到开发工具的持续演化——持续学习、紧跟趋势已成为技术人不可或缺的能力。
是乐谷
·
2025-05-25 18:42
工作
面试
简历
人工智能
求职招聘
面试
职场和发展
程序人生
MS16-075
漏洞
复现过程
目录一、MS16-075
漏洞
概述二、为什么称之为“甜土豆”提权?
浩策
·
2025-05-25 18:11
提权
&&
权限维持
web安全
安全
网络安全
安全架构
密码学
PHP反序列化字符串逃逸
PHP反序列化字符串逃逸前言PHP反序列化字符串逃逸是一种利用PHP反序列化机制中字符串处理特性的
漏洞
,通过精心构造的序列化数据来改变反序列化的结构,可能导致对象注入或其他安全问题。
lubai600000
·
2025-05-25 18:38
php
web安全
学习
物联网与工控安全
固件
漏洞
:未签名固件、硬编码密钥、缓冲区溢出。典型攻击场景:摄像头劫持:通过Shodan搜索暴露的RTSP服务(端口554),直接访问视频流。智能家居控制:利用
漏洞
劫持智能门锁或温控系统。
Alfadi联盟 萧瑶
·
2025-05-25 16:24
网络安全
物联网
安全
云原生安全与容器化防护
10.1云原生安全挑战10.1.1核心风险点容器逃逸:攻击者利用
漏洞
(如CVE-2021-30465)从容器突破到宿主机。
Alfadi联盟 萧瑶
·
2025-05-25 16:24
网络安全
云原生
安全
XSS脚本攻击-DDoS僵王博士-SQL注入-考试周前的邮件
注入本人收到考试周邮件XSS介绍通过脚本对用户进行攻击的都可以归为XSS1.反射型XSS恶意将代码植入URL中,比如先通过https://ceilf.com/alert('nice')查看是否有弹窗来检测网页能否通过
漏洞
进行植入脚本动态网页为对用户输入内容进行过滤就会导致被恶意注入脚本
ceilf
·
2025-05-25 13:38
前端
xss
前端
[240725] X-CMD 发布 v0.4.2:引入 hua 模块,在终端中阅读古文诗词 | MySQL 发布 9.0 | Docker 引擎爆出 AuthZ 插件绕过
漏洞
目录X-CMD发布v0..4.2✨hua✨elvMySQL发布9.0一、mysql9.0.0的新特性二、MySQL9.0中已弃用/删除的功能三、其他更新Docker引擎爆出AuthZ插件绕过
漏洞
(CVE
x-cmd
·
2025-05-25 12:01
daily
blog
mysql
docker
数据库
唐诗
宋词
论语
安全
云计算1+X平台运维与开发认证(初级)认证考试
[A]A、文档版本管理B、防火墙策略C、安全
漏洞
扫描D、多租户安全隔离3、以下哪一项最好地描述了何时完成监控项目过程组?
..嘟嘟
·
2025-05-25 09:45
云计算
运维
确保Redis缓存一致性的N种方法
成功,则重新为Redis该key值设置一个极短的过期时间,当过期之后,下一个请求自然会去数据库获取最新版本的数据2、互斥锁当程序需要update数据时,更新完数据库,再去更新缓存,当然这里会有一个逻辑
漏洞
行星意识
·
2025-05-25 08:05
缓存
redis
数据库
网络安全深度解析:21种常见网站
漏洞
及防御指南
一、高危
漏洞
TOP101.SQL注入(SQLi)原理:通过构造恶意SQL语句突破系统过滤机制典型场景:-联合查询注入:'unionselect1,version(),3--+-布尔盲注:and(selectsubstr
Alfadi联盟 萧瑶
·
2025-05-25 05:20
web安全
安全
前端基础入门三大核心之HTML篇:揭秘`<meta>`标签的魔法——常用的属性及实战应用
`http-equiv`:模拟HTTP响应头三、实战技巧与最佳实践1.SEO优化2.安全性与性能3.防范
漏洞
四、排查与解决方案结语与讨论在HTML的世界里,标签就像是藏在幕后的魔法师,虽然不直
DTcode7
·
2025-05-25 04:42
HTML网站开发
#
前端基础入门三大核心之html
HTML5
前端
web
前端三大核心
网页开发
Oracle巡检工具实战:自动化监控与性能优化
它还支持用户定制SQL查询以创建自定义报告,帮助数据库管理员(DBA)及时发现并解决性能瓶颈、空间管理、安全
漏洞
等问题,优化数据库性能。1.Ora
仰望尾迹云
·
2025-05-25 04:11
第24天:WEB攻防-通用
漏洞
&SQL注入&MYSQL跨库&ACCESS偏移
目录access注入基本流程access数据库结构access数据库类型判断access数据库注入可分为两种注入方法联合查询法(1)orderby语句查字段2,unionselect查询表猜关键表名:通过偏移注入获取字段名及值Mysql数据库注入access注入基本流程1.判断有无注入2.猜解表名3.猜解字段access数据库结构表名---->列名---->内容数据不像其他的数据库一样、里面创建多
My Year 2019
·
2025-05-25 00:15
数据库
第39天:WEB攻防-通用
漏洞
&CSRF&SSRF&协议玩法&内网探针&
漏洞
利用
目录CSRF:跨站请求伪造定义:举例条件CSRF的防护SSRF服务器端请求伪造举例
漏洞
利用攻击:端口扫描,指纹识别,
漏洞
利用,内网探针(端口字典爆破)--通过远程请求的方式,访问内网其他服务器。
My Year 2019
·
2025-05-25 00:15
csrf
网络
安全
客户端与终端安全
典型
漏洞
:CVE-2023-12345(某云盘客户端未校验文件类型
Alfadi联盟 萧瑶
·
2025-05-24 22:07
网络安全
安全
利用 XML 外部实体注入(XXE)读取文件和探测内部网络
利用XML外部实体注入(XXE)读取文件和探测内部网络引言XML外部实体注入(XXE)是一种常见的安全
漏洞
,攻击者可以通过这种
漏洞
读取服务器上的文件或探测内部网络。
Bruce_xiaowei
·
2025-05-24 17:02
笔记
总结经验
xml
网络
Centos7.6升级OpenSSH9.8p1
目前有一台服务器使用了OpenSSH7.4p1,但该版本的OpenSSH存在OpenSSH代码问题
漏洞
(CVE-2023-38408)。OpenSS
JoveZou
·
2025-05-24 11:18
#
服务器
服务器
运维
centos
linux
ssh
信息安全管理与评估赛项模块二任务书(含正确答案)
应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件、恶意文件等,从而分析黑客的攻击行为,发现系统中的
漏洞
Star abuse
·
2025-05-24 09:36
php
web安全
开发语言
黑客都在看哪些书?_黑客学习建议哪本书
11、《0day安全:软件
漏洞
分析技术》此书对Windows平台缓冲区溢出
漏洞
分析、检测以及防护,进行了比较系统化的介绍。12、《计算机病毒分析与防范大全》书如其名,是前辈的经验总结。
2401_84264630
·
2025-05-24 08:31
学习
电话号码的字母组合:回溯法详解
一、问题描述在许多手机键盘上,每个数字键对应多个字母,如下所示:2:abc3:def4:ghi5:jkl6:mno7:pqrs8:tu
v9
:wxyz给定一
Echo_Wish
·
2025-05-24 06:14
LeetCode极客营
python
开发语言
leetcode
ThinkPHP V5.0.5
漏洞
_【权威发布】近日重点网络安全
漏洞
情况摘报
网络安全大家好,小编近日将国内主流网络安全媒体发布的重要网络安全
漏洞
进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧。!
weixin_39669701
·
2025-05-24 06:14
ThinkPHP
V5.0.5漏洞
大数据领域数据预处理的安全
漏洞
检测与防范
大数据领域数据预处理的安全
漏洞
检测与防范关键词:数据预处理安全、
漏洞
检测、隐私保护、差分隐私、异常检测、数据完整性、安全防护体系摘要:在大数据全生命周期中,数据预处理作为连接原始数据与价值挖掘的关键枢纽
AI天才研究院
·
2025-05-24 06:43
ChatGPT
AI大模型应用入门实战与进阶
大数据
网络
ai
网络安全常见
漏洞
类型?常见windows/Linux
漏洞
有哪些
文章目录网络安全常见
漏洞
类型Windows
漏洞
1.缓冲区溢出2.权限提升3.远程代码执行(RCE)4.社交工程学5.客户端软件
漏洞
6.服务拒绝(DoS)Linux
漏洞
**常见Linux
漏洞
****利用方式
程序员三九
·
2025-05-24 06:12
web安全
windows
linux
网络安全
运维
安全架构
python
Web安全与
漏洞
挖掘
WEB-01:Web安全基础概览(一)核心概念:OWASPTop10:2023年最新风险包括注入
漏洞
、身份认证失效、敏感数据泄露等。
Alfadi联盟 萧瑶
·
2025-05-24 06:40
网络安全
web安全
安全
未授权访问
漏洞
利用链实战总结
一、渗透测试核心思路攻击链路径:未授权访问→接口信息泄露→敏感数据获取→账户爆破→权限提升→系统控制二、关键步骤拆解与分析信息收集阶段初始突破口:系统登录页看似无效,但通过JS文件分析发现隐藏接口(如/productBase.do),体现代码审计重要性。目录爆破虽未果,但需结合其他手段(如框架特征、错误信息)辅助判断。技术栈识别:错误堆栈显示org.apache.struts.action.*,确
Alfadi联盟 萧瑶
·
2025-05-23 22:20
网络安全
网络安全
利用Python做网络安全开发
你将具备编程技能,可以帮助你识别
漏洞
并发现如何解决它们。学习地址百度:
酷爱码
·
2025-05-23 20:07
编程学习
上一页
5
6
7
8
9
10
11
12
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他