E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Web应用程序漏洞
挖洞经验 | 构造基于时间的盲注
漏洞
(Time-Based SQLi)
****某天,当我参与某个
漏洞
众测项目中,偶尔发现之前一个从未见过的子域名网站,因此我决定深入测试一下。
是叶十三
·
2025-02-14 12:53
信息安全
信息安全
网络安全
渗透测试
kali
时间盲注,boolen盲注 中 获取表、列、具体数据的函数
importrequestsimporttime#创建会话对象,用于保持与目标服务器的会话状态,便于多次请求session=requests.session()#目标URL,是存在SQL注入
漏洞
的页面地址
计科2 黄和平
·
2025-02-14 11:19
笔记
安全
时间盲注和boolen盲注中获取表,列以及具体数据的函数
importrequestsimporttime#创建会话对象,用于保持与目标服务器的会话状态,便于多次请求session=requests.session()#目标URL,是存在SQL注入
漏洞
的页面地址
Eoip_zacb
·
2025-02-14 11:17
oracle
数据库
框架安全-CVE 复现&Spring&Struts&Laravel&ThinkPHP
漏洞
复现
目录服务攻防-框架安全&CVE复现&Spring&Struts&Laravel&ThinkPHP*概述PHP-开发框架安全-Thinkphp&Laravel*
漏洞
复现*Thinkphp-3.XRCEThinkphp
网络安全小张
·
2025-02-14 10:11
安全
spring
struts
web安全
网络
服务器
#渗透测试#批量
漏洞
挖掘#致远互联AnalyticsCloud 分析云 任意文件读取
目录一、产品核心定位二、技术架构特性三、典型应用场景四、服务支持体系五、
漏洞
POC一、产品核心定位1.**全链路服务**:覆盖「数据采集→清洗加工→智能建模→可视化呈现」完整分析流程2.**行
独行soc
·
2025-02-14 09:34
漏洞挖掘
安全
web安全
python
任意文件读取
云安全
安全威胁分析
前端 安全
通用防御二、跨站请求伪造(CSRF)三、点击劫持(Clickjacking)四、开放重定向攻击(OpenRedirect)五、HTTP头注入(HeaderInjection)六、WebSocket安全
漏洞
七
海上彼尚
·
2025-02-14 08:53
js
node.js
前端
安全
Windows提权
一.内核提权下载地址:Windows平台提权
漏洞
集合1.CVE-2016-3316(Windows内核
漏洞
)
漏洞
描述:CVE-2016-3316是一个Windows内核中的
漏洞
,位于win32k.sys
索然无味io
·
2025-02-14 01:14
网络安全
windows
linux
运维
服务器
网络安全
笔记
web安全
Lua语言的安全开发
在开发过程中,如果不关注安全问题,容易导致意外的
漏洞
和安全风险,因此在Lua语言的开发中,安全性显得尤为重要。本文将深入探讨Lua语言
沈韡蕙
·
2025-02-14 00:11
包罗万象
golang
开发语言
后端
MVC和react
MVC1.MVC是一种使用MVC(ModelViewController模型-视图-控制器)设计创建
Web应用程序
的模式.(1)Model(模型)表示应用程序核心(比如数据库记录列表).(2)View(
吃蛋糕的居居
·
2025-02-13 23:00
javascript
css
node.js
html
如何在补天平台提交
漏洞
并获得奖金
如何在补天平台提交
漏洞
并获得奖金引言随着网络安全意识的提升,越来越多的企业和个人开始重视网络安全
漏洞
的发现与修复。
小宇python
·
2025-02-13 19:39
网络安全
网络
安全
安科瑞环保用电监管云平台 GetEnterpriseInfoY SQL注入
漏洞
复现
0x02
漏洞
概述安科
0xSecl
·
2025-02-13 19:06
漏洞复现v2
安全
web安全
windows7 IIS远程执行代码
漏洞
ms15-034,导致系统蓝屏
3.ms15-034是IIS
漏洞
ms-17-010是smb
漏洞
二、通过MSF进行
漏洞
验证:1.msfconsole#进入msf2.sea
dhl383561030
·
2025-02-13 15:13
linux
安全
Apache RocketMQ 命令注入
漏洞
(含批量验证poc)
简介ApacheRocketMQ是一个开源的分布式消息传递系统,它最初是由阿里巴巴集团开发的。RocketMQ具有高可靠性、高吞吐量、低延迟等特点,被广泛应用于各种分布式应用场景,如电商、金融、物流等。RocketMQ支持多种消息传递模式,如点对点、发布/订阅、请求/响应等,同时还提供了多种消息过滤和顺序传递功能。RocketMQ采用了分布式架构,支持水平扩展,可以轻松应对高并发的消息传递需求。该
今天晚上早睡觉
·
2025-02-13 15:13
漏洞复现
rocketmq
web安全
Struts2 命令执行
漏洞
S2-045 复现:深入剖析与实战演练
目录前言一、
漏洞
原理:框架解析缺陷引发的安全危机二、复现环境搭建:搭建模拟战场,重现
漏洞
场景三、复现步骤:步步为营,揭开
漏洞
利用的面纱四、
漏洞
危害与修复建议:正视
漏洞
危害,筑牢安全防线前言在当今网络安全形势日益严峻的大环境下
垚垚 Securify 前沿站
·
2025-02-13 13:25
十大漏洞
网络
系统安全
web安全
struts
安全
计算机网络
后端
vulhub
漏洞
复现 Apache Shiro 1.2.4反序列化
漏洞
Apache Shiro 认证绕过
漏洞
vulhub
漏洞
复现ApacheShiro1.2.4反序列化
漏洞
ApacheShiro认证绕过
漏洞
记录笔记
·
2025-02-13 13:21
linux
docker
深入剖析 Apache Shiro550 反序列化
漏洞
及复现
目录前言一、认识ApacheShiro二、反序列化
漏洞
:隐藏在数据转换中的风险三、Shiro550
漏洞
:会话管理中的致命缺陷四、
漏洞
危害:如多米诺骨牌般的连锁反应五、
漏洞
复现:揭开攻击的神秘面纱(一)准备工作
垚垚 Securify 前沿站
·
2025-02-13 11:07
十大漏洞
网络
安全
apache
web安全
系统安全
运维
Eclipse JSP/Servlet 深入解析
在JavaWeb开发中,JSP(JavaServerPages)和Servlet是两个核心组件,它们共同构成了Java
Web应用程序
的基础。
lly202406
·
2025-02-13 11:36
开发语言
如何在生产环境中部署您的Python项目:一步步指南
部署的重要性正确和高效的部署能够确保软件在生产环境中稳定运行,减少由于配置错误、依赖问题或安全
漏洞
导致的问题。此外,合适的部署策略还能提高系统的可维护性和扩展性,为后续
一休哥助手
·
2025-02-13 10:59
python
python
php csrf攻击 xss区别,用大白话谈谈XSS与CSRF
国际惯例,先上一下维基百科:XSS:跨站脚本(Cross-sitescripting,通常简称为XSS)是一种网站应用程序的安全
漏洞
攻击
weixin_39922868
·
2025-02-13 08:41
php
csrf攻击
xss区别
详记CSRF攻击与XSS攻击
一、CSRF(跨站请求伪造)是一种挟制用户在当前已登录的
Web应用程序
上执行非本意的操作的攻击方法。
DebJane
·
2025-02-13 07:40
前端安全
XSS
CSRF
红队攻防渗透技术实战流程:云安全之云原生安全:K8s污点横向移动
红队云攻防实战1.云原生安全-K8s安全-Kubelet
漏洞
利用1.1K8s安全-横向移动-污点Taint-概念1.2K8s安全-横向移动-污点Taint实战1.2.2K8s安全-横向移动-探针APIServer
HACKNOE
·
2025-02-13 07:38
红队攻防渗透技术研习室
k8s
安全
红队攻防渗透技术实战流程:云安全之云原生安全:K8s搭建及节点
漏洞
利用
红队云攻防实战1.云原生-K8s安全-名词架构&各攻击点1.1云原生-K8s安全-概念1.2云原生-K8s安全-K8S集群架构解释1.2.1K8s安全-K8S集群架构-Master节点1.2.2K8s安全-K8S集群架构-Node节点1.2.3K8s安全-K8S集群架构-Pod容器1.3云原生安全-K8s安全-K8S集群攻击点`(重点)`2.云原生安全-K8s安全-K8S集群环境搭建3.云原生安全
HACKNOE
·
2025-02-13 07:38
红队攻防渗透技术研习室
云原生
安全
kubernetes
C# ASP.NET 介绍
.NET学习资料.NET学习资料.NET学习资料一、概述ASP.NET是由微软创建的一个开源Web框架,用于使用.NET构建现代化的
Web应用程序
和服务。
来恩1003
·
2025-02-13 04:46
C#从入门到精通
c#
asp.net
开发语言
Java与智能家居安全:保障智能家居系统的安全性
进行安全意识培训,使家庭成员了解如何正确使用智能家居设备、保护个人隐私和防止安全
漏洞
。2.强化认证和授权:使用Java编写程序来实现强化的认证和授权机制。确保只有经过授权的用户可以访问和控制智能家
Coder_Kevin_Vans
·
2025-02-13 04:11
java
智能家居
安全
【Nginx】Nginx 最新稳定版本(1.26.3)发布
该版本修复了多处Bug,并修复了一个安全
漏洞
(CVE-2025-23419)。
cnskylee
·
2025-02-13 03:40
Nginx
nginx
负载均衡
软负载
安全研究员职业提升路径
阶段一:基础能力沉淀期(0-3年)目标薪资:15-30万/年(国内)核心技能掌握渗透测试全流程(Web/App/内网)熟练使用BurpSuite、Metasploit、IDAPro等工具理解
漏洞
原理(如
rockmelodies
·
2025-02-13 03:38
人工智能
deepseek
AI时代下的安全堡垒:零信任模式如何守护你的AI系统
传统的安全模式已经难以应对AI系统的数据敏感性、模型
漏洞
以及分布式架构带来的风险。因此,零信任安全模式应运而生,成为守护AI系统安全的新型堡垒。
haomo2014
·
2025-02-13 01:52
人工智能
信息可视化
前端
Spring MVC中的拦截器和Servlet中的filter(过滤器)有什么区别?
一、作用范围过滤器(Filter):作用于整个
Web应用程序
,可以对所有的Servlet和JSP等资源进行过滤处理,是Servlet规范的一部分,独立于特定的框架。
猫猫爱敲代码
·
2025-02-13 00:14
spring
mvc
servlet
现代前端工程化实践:高效构建的秘密
2.Bugsnag:Bugsnag是一款专门用于监控
Web应用程序
和移动应用程序的错误监控工具。它可以捕获JavaScript异常、网
程序员小续
·
2025-02-12 22:33
前端
javascript
前端框架
ecmascript
vue.js
开发语言
webpack
chrome新版本中iframe嵌套禁止cookie跨域携带解决方案
加上SameSite=Lax属性,并且拒绝非Secure的Cookie设为SameSite=Non;SameSite的作用就是防止跨域传送cookie,从而防止CSRF攻击和用户追踪,从源头屏蔽CSRF
漏洞
·
2025-02-12 22:07
AI自动化编程:程序员的变革新篇还是失业序曲?
它们借助自然语言这把神奇钥匙,开启了代码生成、算法优化以及
漏洞
排查的全新大门,为开发效率注入了澎湃动力。
AI改变世界
·
2025-02-12 21:18
人工智能
自动化
【操作系统】安全
上期回顾:【操作系统】Linux操作系统个人主页:GUIQU.归属专栏:操作系统目录1.操作系统安全概述1.1操作系统安全的重要性1.2操作系统安全威胁的类型1.2.1恶意软件1.2.2系统
漏洞
1.2.3
Guiat
·
2025-02-12 19:32
操作系统
操作系统
云原生周刊:K8s 严重
漏洞
云原生周刊:K8s严重
漏洞
开源项目推荐KitOpsKitOps是一款开源的DevOps工具,专为AI/ML项目的全生命周期管理而设计,通过将模型、数据集、代码和配置打包并版本化为符合OCI(开放容器标准
KubeSphere 云原生
·
2025-02-12 17:49
k8s
容器平台
kubesphere
云计算
国内外主流RASP厂商推荐,软件供应链安全治理防御最后一环
RASP可以应用在
Web应用程序
和非
Web应用程序
,对应用程序的
软件供应链安全指南
·
2025-02-12 15:05
开发安全
安全
fmt格式化字符串
漏洞
总结
本文章适合写题时帮助快速回忆,不适合初学者泄露数据泄露栈上数据直接用下面这种形式,n代表想要泄露的地址是printf的第几个参数。$后面代表输出的格式。%n$x泄露任意地址数据64位的程序,printf的前六个参数是寄存器,第七个参数是下图中框起来的位置那么由于我们可以控制该格式化字符串,我们首先要弄清楚格式化字符串是第几个参数。可以先用输入%p%p%p的方法。由于地址中末尾肯定是有0,所以下面这
AttackingLin
·
2025-02-12 14:33
安全
Express 路由
在构建
Web应用程序
时,路由是处理不同URL请求的核心机制。Express.js是Node.js上最流行的轻量级框架之一,它简化了路由的定义和管理过程。
難釋懷
·
2025-02-12 06:36
express
Is htmx the way to Go?
音频录制内容的整理与翻译快速浏览一下构建
Web应用程序
的历史,然后讨论htmx以及它与现代和传统构建方式的比较。
·
2025-02-12 01:59
go
JavaScript系列(69)--安全编程技术详解
采用正确的安全实践可以有效防止大多数常见的安全
漏洞
。基本安全实现//1.输入验证
ᅟᅠ 一进制
·
2025-02-12 00:58
JavaScript
javascript
安全
开发语言
渗透测试服务费用解析:关键影响因素一览
测试深度初步的
漏洞
排查和系统检测是浅度测试的
艾策第三方软件测评
·
2025-02-12 00:23
测试
渗透
费用
ASP Dictionary:深入解析ASP技术及其应用
ASPDictionary:深入解析ASP技术及其应用引言ActiveServerPages(ASP)是一种服务器端脚本环境,用于创建和运行动态交互式网页及
Web应用程序
。
lly202406
·
2025-02-11 21:26
开发语言
#渗透测试#批量
漏洞
挖掘#某骋BPM Handler SQL注入
漏洞
目录一、
漏洞
背景与关联性分析二、
漏洞
验证建议三、修复建议四、某骋BPMHandlerSQL注入
漏洞
的危害分析一、核心数据泄露二、业务系统操控与破坏三、系统级安全威胁四、业务连续性影响五、某骋B
独行soc
·
2025-02-11 20:51
漏洞挖掘
sql
安全
数据库
漏洞挖掘
python
s注入
#渗透测试#批量
漏洞
挖掘#某成科信票务管理系统 TicketManager SQL注入
漏洞
目录一、
漏洞
核心信息1.TicketManager.ashx接口SQL注入
漏洞
2.ReturnTicketPlance.ashx接口SQL注入
漏洞
二、
漏洞
危害评估三、修复建议四、关联
漏洞
扩展五
独行soc
·
2025-02-11 20:51
漏洞挖掘
网络
安全
web安全
sql
python
注入
面试
学习MySQL数据库基础的课程分享
MySQL作为当今最流行的关系型数据库管理系统之一,不仅广泛应用于各种
Web应用程序
中,还为企业级应用提供了稳定、高效的数据存储和查询服务。在此,我想分享一下我学习MySQL数据库基础的一些心得体会。
梁世川
·
2025-02-11 20:20
数据库
mysql
学习
AI代码生成器安全隐患:Grok泄露系统提示词事件警示
这起事件不仅揭示了当前AI模型潜在的安全
漏洞
,也凸显了在开发和部署AI系统时,加强安全措施和伦理规范的重要性。
·
2025-02-11 16:04
前端
AI代码生成器安全隐患:Grok泄露系统提示词事件警示
这起事件不仅揭示了当前AI模型潜在的安全
漏洞
,也凸显了在开发和部署AI系统时,加强安全措施和伦理规范的重要性。
·
2025-02-11 15:22
前端
网络安全 | 什么是XSS跨站脚本攻击?
关注:CodingTechWorkXSS介绍 XSS(Cross-SiteScripting)即跨站脚本攻击,是一种常见的Web安全
漏洞
。
Andya_net
·
2025-02-11 15:47
网络安全技术
web安全
xss
网络
国际各国数据安全面临的现状是怎样的
根据2020年Verizon数据泄露调查报告(The2020VerizonDataBreachInvestigationsReport),43%的数据泄露都与应用程序
漏洞
相关。
maoguan121
·
2025-02-11 14:12
网络
安全
数据安全
网络安全
分享升级spotbugs-maven-plugin 4.8.6.0遇到的坑(内附稳定运行的jdk和maven版本)
SpotBugs介绍SpotBugs是Findbugs的继任者(Findbugs已经不再维护),用于对Java代码进行静态分析,查找相关的
漏洞
,SpotBugs比Findbugs拥有更多的校验规则。
测试开发Kevin
·
2025-02-11 10:12
白盒测试
java
单元测试
宇宙无敌渗透测试指南,建议收藏
宇宙无敌渗透测试指南工具和代码分析hydra渗透测试python代码子域名扫描目录扫描网络扫描端口扫描文件下载器hash破解ssh暴力破解键盘记录器键盘监听解密器信息收集和
漏洞
扫描被动侦察whoisnslookupanddignslookupdig
K-D小昊
·
2025-02-11 10:39
网络安全
安全
Linux系统
漏洞
本地提权
目录一、实验项目名称二、实验目的三、实验内容四、实验环境五、实验步骤六、实验结果七、实验总结一、实验项目名称Linux系统
漏洞
本地提权及跳板设置实验二、实验目的1.msf工具的使用;2.
杨乙燃5132
·
2025-02-11 04:54
网络渗透与攻防
安全
网络攻击模型
网络安全
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他