E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
apisix漏洞
网络渗透2 指纹识别
在渗透测试中,对目标服务器进行指纹识别是相当有必要的,因为只有识别出相应的Web容器或者CMS,才能查找与其相关的
漏洞
,然后才能进行相应的渗透操作。C
郭莉914
·
2025-07-08 17:17
网络
安全
web安全
web渗透之指纹识别2
在CMS的
漏洞
较多,我们可以通过它的指纹找到源码,或者历史
漏洞
查看并进行白盒测试等。cdn识别在cdn指纹识别中
合作小小程序员小小店
·
2025-07-08 16:45
网络安全
安全性测试
安全威胁分析
web安全
网络协议
web渗透之指纹识别1
前端中我们需要掌握一些基础html,javascrip,jquery,bootstrap,前端框架vue.js,vue,angular,React等,在前端中可以利用的东西还是很多的,我们可使用xss配合csrf以及一些攻击
漏洞
进行弹框
合作小小程序员小小店
·
2025-07-08 16:44
网络安全
物联网
网络安全
网络攻击模型
计算机网络
区块链重塑域名商业版图:技术革新、市场机遇与未来图景
在Web3.0时代,区块链技术正以去中心化、抗审查、身份绑定等特性重构域名系统,不仅解决了传统DNS的安全
漏洞
与中心化风险,更开创了数字身份、品牌资产化等全新商业模式。
boyedu
·
2025-07-08 09:29
区块链
终端域名
区块链
终端域名
接口
漏洞
怎么抓?Fiddler 中文版 + Postman + Wireshark 实战指南
接口安全是现代应用开发中的高危环节:一旦API存在未授权访问、参数篡改、权限绕过等
漏洞
,可能直接导致用户信息泄露、资金损失甚至整个平台瘫痪。
2501_91591841
·
2025-07-08 09:56
http
udp
https
websocket
网络安全
网络协议
tcp/ip
NPM组件包 json-cookie-csv 等窃取主机敏感信息
【高危】NPM组件包json-cookie-csv等窃取主机敏感信息
漏洞
描述当用户安装受影响版本的json-cookie-csv等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址
墨菲安全
·
2025-07-08 03:38
npm
json
前端
NPM组件包
主机信息窃取
json-cookie-csv
NPM组件 nodemantle002 等窃取主机敏感信息
【高危】NPM组件nodemantle002等窃取主机敏感信息
漏洞
描述当用户安装受影响版本的nodemantle002等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址
墨菲安全
·
2025-07-08 03:37
npm
前端
node.js
NPM投毒
主机信息窃取
恶意NPM组件
网络安全之注入攻击:原理、危害与防御之道
2023年Verizon数据泄露调查报告显示,67%的Web应用
漏洞
与注入类攻击直接相关。本文从技术视角系统解析注入攻击的核心原理、典型场景及防御体系,揭示这一"网络安全头号杀手"的攻防博弈。
·
2025-07-08 00:15
网络安全之XSS
漏洞
:原理、危害与防御实践
不同于其他
漏洞
的直接性,XSS通过浏览器端的代码注入实现攻击传播,具有隐蔽性强、危害多样的特点。本文将深入剖析XSS
漏洞
的底层逻辑,探讨其实际影响,并提供系统化的防御方案。
weixin_47233946
·
2025-07-07 22:33
信息安全
web安全
xss
安全
《密码爆破
漏洞
详解》——黑客必修的入门操作( 建议收藏 )
隔壁老张:“狗剩啊,隔壁xx村的王姐家的女娃好漂亮,我想盗她qq啊,你帮我把”狗剩:“我不会呀”村里大妈:“那个狗剩啊,盗个qq号都不会,他妈妈还好意思说他是学网络安全当黑客的”密码爆破
漏洞
详解密码爆破介绍密码爆破使用场景密码爆破利用思路防范密码爆破密码的复杂性密码加密登录逻辑验证码登录次数限制密码爆破介绍密码爆破又叫暴力猜解
2401_84573531
·
2025-07-07 19:09
2024年程序员学习
python
Kali系统MSF模块暴力破解MySQL弱口令
漏洞
一、实验环境1.攻击方:攻击环境使用KALI系统(使用虚拟机搭建)的Metasploit模块,msfconsole是metasploit中的一个工具,它集成了很多
漏洞
的利用的脚本,并且使用起来很简单的网络安全工具
·
2025-07-07 19:38
解决Nginx安全
漏洞
【CVE-2018-16844、CVE-2019-9511、CVE-2021-3618、CVE-2018-16843、CVE-2021-23017】等问题
前言最近网信办通报某服务器存在nginx[CVE-2018-16844、CVE-2019-9511、CVE-2021-3618、CVE-2018-16843、CVE-2021-23017、CVE-2019-9513]等
漏洞
名字咋这么难起捏
·
2025-07-07 18:32
服务器配置
nginx
运维
2025年渗透测试面试题总结-2025年HW(护网面试) 31(题目+回答)
目录2025年HW(护网面试)311.自我介绍2.渗透测试流程(五阶段模型)3.技术栈与开发经历4.自动化挖洞实践5.信息搜集方法论6.深度
漏洞
挖掘案例8.SQL注入实战技巧9.AWVS扫描与防御10.
独行soc
·
2025-07-07 16:50
2025年护网
面试
职场和发展
安全
linux
护网
渗透测试
告别合规“人海战术”,奇富科技Lumo AI合规助手让效率狂飙20倍!
面对不断更新的政策要求和堆积如山的协议审查,传统人工筛查方式显得力不从心,效率低下且
漏洞
百出,企业合规人力匮乏,全流程合规SOP执行难、合规自查覆盖率低、员工与客户异常行为发现滞后等问题如同高悬的“达摩克利斯之剑
CSDN资讯
·
2025-07-07 12:50
人工智能
科技
Lumo
AI
python系列之:使用md5和sha256完成签名认证,调用接口
sha256签名认证md5认证代码sha256认证代码拼接签名生成签名拼接url调用接口MD5签名和sha256签名认证MD5签名认证算法特性:生成128位(16字节)的哈希值计算速度快已被证明存在碰撞
漏洞
快乐骑行^_^
·
2025-07-07 07:45
前端和后端开发
python系列
使用md5和sha256
完成签名认证
调用接口
【Linux命令大全】Linux安全模块(LSM)终极指南:SELinux与AppArmor实战
在日益复杂的攻击环境下,我们面临的核心安全挑战:零日
漏洞
的应急防护容器逃逸攻击防御横向移动限制合规审计要求
·
2025-07-07 04:57
动手实践OpenHands系列学习笔记9:容器安全加固
二、容器安全基础理论2.1容器安全风险分析逃逸风险:容器突破隔离边界访问宿主机特权提升:获取比预期更高的系统权限资源耗尽:DoS攻击导致系统资源枯竭镜像安全:镜像中潜在的
漏洞
和恶意代码供
JeffWoodNo.1
·
2025-07-07 00:07
笔记
安全
如果你仍然在使用XP,请加固它
XP系统因为过于老旧,充满
漏洞
,非常不安全,如果将其暴露在公网立刻就会被攻陷。但若你有老旧的服务仍需要运行于XP,就需要对XP进行加固处理以提高安全性。
haierccc
·
2025-07-07 00:35
windows
测试高频常见面试场景题汇总【持续更新版】
安全测试:验证登录功能的安全性,防止常见的安全
漏洞
。兼容性测试:测试登录功
潮_
·
2025-07-06 19:14
我的学习记录
测试场景题
测试
场景题
测试思维
功能测试
网络安全人士必备的30个安全工具_在网络安全方面,有哪些必备的安全软件和工具(非常详细)从零基础到精通,收藏这篇就够了!
2.MetasploitMetasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件
漏洞
实施攻击。它本身附带数百个已知软件
漏洞
的专业
·
2025-07-06 12:48
工业控制系统五层架构以及PLC、SCADA、DCS系统,从零基础到精通,收藏这篇就够了!
别逗了,安全视角下它
漏洞
百出!IEC62264-1定义的那个“经典五层架构”,听起来很美,从物理设备到企业决策,层层递进。但说实话,在网络安全专家眼里,它简直就是一张
漏洞
百出的地图!
·
2025-07-06 12:45
SQL注入与防御-第四章-5:权限提升
攻击者通过利用数据库
漏洞
、配置缺陷或内置功能,将普通用户权限提升至管理员(如SQLServer的sysadmin、Oracle的DBA),从而:访问所有数据库、表、敏感数据(如密码、配置)。
在安全厂商修设备
·
2025-07-06 08:19
SQL注入与防御
sql
网络安全
web安全
网络安全实入门| 剖析HTTP慢速攻击(Slowloris)与Nginx防护配置
攻击者通过以下方式实现目标:协议
漏洞
利用:利用HTTP协议对请求完整性的依赖,例如不发送完整的请求头(如缺少\r\n\r\n结尾标识),使服务器持续等待数据。
码农突围计划
·
2025-07-06 05:01
网络安全入门及实战
web安全
http
nginx
学习
安全
网络协议
网络
Android WebView 性能优化指南
优化需要从多个维度综合考虑:优化维度关键措施预期收益初始化延迟加载、实例复用降低内存峰值渲染硬件加速、合理布局提升流畅度20%+内存独立进程、泄漏防护减少OOM风险网络缓存策略、资源拦截节省流量30%+安全
漏洞
修复
·
2025-07-06 05:00
网络安全理论第二章
网络应用层的安全隐患IP层通信的欺骗性(假冒身份)局域网中以太网协议的数据传输机制是广播发送,使得系统和网络具有易被监视性(监听账号和密码)2.1影响信息安全的隐患(脆弱性)先天不足——系统软件有缺陷操作系统有
漏洞
阿瓒119
·
2025-07-05 19:23
网络安全
浅谈企业 SQL 注入
漏洞
的危害与防御
目录浅谈企业SQL注入
漏洞
的危害与防御一、SQL注入
漏洞
的现状二、SQL注入带来的风险三、SQL注入
漏洞
的分类(一)按利用方式分类(二)输出编码(三)使用预编译语句(四)日志监控(五)使用WAF(WebApplicationFirewall
阿贾克斯的黎明
·
2025-07-05 14:44
网络安全
sql
数据库
web安全
【DBA手记】-MySQL小版本升级文档-从5.7.30升级到5.7.42
mysqldump或xtraback等常用备份工具做好备份工作.备注:本文是整理的之前一个笔记author:superSongEmail:
[email protected]
背景及环境因扫描出mysql有安全
漏洞
DBA.superSong
·
2025-07-05 11:51
MySQL
dba
mysql
渗透测试中 phpinfo() 的信息利用分析
然而一旦该页面被暴露到互联网上,攻击者便可以借此收集大量目标系统的重要信息,从而为后续的
漏洞
利用、权限提升、提权横向等行为打下基础。本文将从实战角度分析phpinfo()页面中各类信息的渗透利用方式。
vortex5
·
2025-07-05 04:37
web安全
php
网络安全
渗透测试
web安全
SSL/TLS协议信息泄露
漏洞
(CVE-2016-2183)修复
一、问题描述:step1:TLS是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。TLS,SSH,IPSec协商及其他产品中使用的IDEA、DES及TripleDES密码或者3DES及Triple3DES存在大约四十亿块的生日界,这可使远程攻击者通过Sweet32攻击,获取纯文本数据。二、解决办法:step2:编辑nginx的配置文件,修改ssl_ciphers后面的参数:ssl
海底列车
·
2025-07-04 21:57
ssl
网络协议
网络
漏洞
名称:SSL/TLS协议信息泄露
漏洞
(CVE-2016-2183)
修复流程:本地计算机—Windows设置—管理模板—网络—SSL配置设置-点击启用—SSL密码套件顺序处更改新的加密套件TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P521,TLS_E
一条鱼呀i
·
2025-07-04 21:24
ssl
网络协议
网络
2025年渗透测试 vs
漏洞
扫描:本质区别与协同防御实战指南
然而,渗透测试(PenetrationTesting)与
漏洞
扫描(VulnerabilityScanning)仍被大量混淆——前者年成本超百万仍一票难求,后者自动化率突破90%却误报率居高不下。
上海云盾商务经理杨杨
·
2025-07-04 11:47
安全
网络
TryHackMe-进攻性渗透测试-09_Internal
客户端要求您保护两个标志(未提供位置)作为利用证明:user.txtroot.txt此外,客户还提供了以下范围津贴:确保修改主机文件以反映内部文件.thm此参与中允许使用任何工具或技术找到并记下发现的所有
漏洞
将发现的标志提交到仪表
Sugobet
·
2025-07-04 03:21
apache
服务器
网络安全
web安全
jenkins
深度剖析 LNK 参数隐藏攻击 (ZDI-CAN-25373)
1、
漏洞
描述ZDI-CAN-25373是一个Windows快捷方式文件(.LNK)
漏洞
,它允许攻击者通过精心制作的恶意快捷方式文件来执行隐藏的恶意命令。
·
2025-07-03 22:18
java中agent的作用
如安全审计/
漏洞
检测。-javaagent:/bankapp/deploy/raspant/raspant.jar
·
2025-07-03 19:56
DBG+TDE双剑合璧:打造从字段到存储的数据库全栈加密防御体系
一、当数据泄露进入“立体攻击”时代:单一防护已失效某企业遭遇连环攻击:1️⃣攻击面1:黑客利用API
漏洞
越权访问数据库→窃取明文用户信息2️⃣攻击面2:窃取数据库备份文件→离线破解表数据传统方案短板:仅字段加密
安 当 加 密
·
2025-07-03 17:47
数据库
网络
【web安全】远程命令执行(RCE)
漏洞
深度解析与攻防实践
目录摘要1.RCE
漏洞
概述1.1基本概念1.2
漏洞
危害等级2.RCE
漏洞
原理深度分析2.1
漏洞
产生条件2.2常见危险函数2.2.1PHP环境2.2.2Java环境2.2.3Python环境3.RCE利用技术进阶
KPX
·
2025-07-03 17:14
web安全
安全
web安全
windows
linux
漏洞
SQLmap 使用指南:开启安全测试高效之旅
SQLmap作为一款强大的开源自动化SQL注入工具,在安全测试领域扮演着至关重要的角色,它能够精准检测并有效利用Web应用程序中潜藏的SQL注入
漏洞
。
·
2025-07-03 17:14
工具学习_CVE Binary Tool
1.工具概述CVEBinaryTool是一个免费的开源工具,可帮助您使用国家
漏洞
数据库(NVD)常见
漏洞
和暴露(CVE)列表中的数据以及Redhat、开源
漏洞
数据库(OSV)、Gitlab咨询数据库(GAD
·
2025-07-03 15:27
论文调研_物联网
漏洞
检测综述
然而,这些连网设备的高度依赖也带来了一系列网络安全威胁,特别是IoT设备固件
漏洞
问题,往往在开发和部署过程中被忽视。针对这一问题,亟需制定全面的安全策略,包括对IoT设备固件环境(软件组件、存储、配置
kitsch0x97
·
2025-07-03 15:26
论文调研
学习
物联网
自学黑客技术多长时间能达到挖
漏洞
的水平?
然而,很多初学者都好奇,自学这门技术需要多长时间才能达到挖掘
漏洞
的水平。本文将从黑客的角度详细探讨这个问题,包括学习路径、实践方法和一些个人经验分享。
~小羊没烦恼~
·
2025-07-03 10:20
网络安全
黑客技术
黑客
网络
安全
web安全
人工智能
学习
可编程电子安全相关系统_编程中的安全生态系统概述
可编程电子安全相关系统就像近年来的情况一样,安全
漏洞
已越来越被接受。仅以最近的Equifax违规为例。无论我们在哪里看,似乎总有人会遭受某种形式的恶意攻击或其他形式的攻击。
danpu0978
·
2025-07-03 05:46
编程语言
python
java
人工智能
linux
Docker容器升级MySQL
找到挂载配置文件2、重启服务3、容器交互4、修改密码5、还原配置文件前言:由于项目需要,我们使用docker-compose启动的MySQL服务,原先版本为5.7.3,在服务扫描过程中,发现此版本的MySQL存在
漏洞
Java王小怪
·
2025-07-03 03:04
docker
mysql
容器
Apache Seata < 2.3.0 raft反序列化
漏洞
【高危】ApacheSeata<2.3.0raft反序列化
漏洞
漏洞
描述ApacheSeata(incubating)是一款开源的分布式事务解决方案,用于在微服务架构下提供高性能和简单易用的分布式事务服务
墨菲安全
·
2025-07-02 23:01
Apache
Seata
反序列化漏洞
CVE-2025-32897
Paper Reading《SoK: Prudent Evaluation Practices for Fuzzing》
tp=&arnumber=10646824IEEESSP20241Introduction(背景意义)模糊测试是发现软件
漏洞
的高效方法,被Meta、Google等企业广泛应用,且大量学术研究持续改进其技术
小苑同学
·
2025-07-02 22:23
安全性测试
网络安全
便利的隐形代价?智能设备正在“偷听”你的生活——物联网时代的隐私深度危机
引子:从“智能冰箱”泄露百万信用卡说起2023年,某知名品牌智能冰箱被曝存在严重
漏洞
。黑客通过入侵其联网系统,不仅能窃取用户存储在App中的支付信息,更可远程激活冰箱内置麦克风,持续监听厨房对话。
二十十十十十
·
2025-07-02 21:43
生活
PyPI仓库 loggutils 组件内嵌恶意代码
【高危】PyPI仓库loggutils组件内嵌恶意代码
漏洞
描述当用户安装受影响版本的loggutilsPython组件包时会窃取用户主机浏览器、剪贴板、系统文件等信息,并窃取键盘记录和摄像头截图,并对用户主机进行远控
·
2025-07-02 14:49
NPM组件 betsson 等窃取主机敏感信息
【高危】NPM组件betsson等窃取主机敏感信息
漏洞
描述当用户安装受影响版本的betsson组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。
墨菲安全
·
2025-07-02 13:46
npm
前端
node.js
NPM组件投毒
软件供应链安全
主机信息窃取
Web学习:SQL注入之联合查询注入
SQL注入(SQLInjection)是一种常见且危害极大的Web安全
漏洞
,攻击者可以通过构造恶意的SQL语句窃取、篡改数据库中的数据,甚至控制整个数据库服务器。
kaikaile1995
·
2025-07-02 13:12
前端
学习
sql
[ vulhub
漏洞
复现篇 ] Drupal XSS
漏洞
(CVE-2019-6341)
文章目录博主介绍一、
漏洞
编号二、影响范围三、
漏洞
描述四、环境搭建1、进入CVE-2019-6341环境2、启动CVE-20
寒蝉听雨[原ID_PowerShell]
·
2025-07-02 12:36
[
靶场实战
]
vulhub
vulhub漏洞复现
Drupal
XSS漏洞
CVE-2019-6341
渗透测试
网络安全
js 允许生成特殊的变量名 基于字符集编码混淆的 XSS 绕过
漏洞
-- Google 2025 Lost In Transliteration
题目实现了一个字符转换工具在/file路由用户可以通过ct参数自定义Content-Type//文件路由-提供静态文件服务(JS和CSS),支持内容类型验证app.MapGet("/file",(stringfilename="",string?ct=null,string?q=null)=>{//根据文件名查找对应的模板文件string?template=FindFile(filename);i
A5rZ
·
2025-07-02 12:04
网络安全
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他