E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
devops漏洞
智能汽车数据堡垒:HSM固件签名如何阻断车载系统0day
漏洞
?
2023年某车企30万辆智能汽车因OTA
漏洞
遭远程劫持——当黑客用CAN总线注入恶意固件,安当HSM硬件加密机以签名技术构筑车载系统的“最后一道防火墙”。
安 当 加 密
·
2025-06-29 08:30
汽车
车载系统
网络
死磕solidity之编写可升级合约
但是一旦项目方提前发现合约
漏洞
或者想升级功能,是需要合约可以变动的,因此一开始编写可升级的合约是重要的。因此我们需要使用可升级的合约来增强可维护性。
mindcarver
·
2025-06-29 06:42
blockchain
ethereum
cosmos
btc
solidity
智能合约
Solidity学习 - 断言失败
其中,断言失败
漏洞
是一个需要开发者高度警惕的问题,它可能会对智能合约的正常运行
本郡主是喵
·
2025-06-29 06:40
#
Solidity
学习
区块链
Solidity
《网络攻防技术》《数据分析与挖掘》《网络体系结构与安全防护》这三个研究领域就业如何?
核心方向:渗透测试、
漏洞
挖掘与分析、恶意软件分析、入侵检测/防御、应急响应、威胁情报、安全审计、红蓝对抗等。市场需求:极高。
扣棣编程
·
2025-06-29 05:39
其他
网络
数据分析
安全
Solidity学习 - 代理模式中的初始化
漏洞
文章目录前言一、原理剖析(一)代理模式基础(二)初始化流程概述(三)初始化
漏洞
成因二、案例分析(一)某DeFi借贷平台攻击事件(二)某NFT市场平台
漏洞
事件三、解决办法(一)严格权限控制(二)防止重入机制前言在
本郡主是喵
·
2025-06-29 05:39
#
Solidity
学习
区块链
Solidity
对于服务器企业该如何进行搭建?
搭建服务器要确保其安全性与稳定性,所以需要安全防火墙等保护措施,对进入服务器网络流量进行过滤和监控,防止一些恶意的网络攻击,并且对其进行定期更新操作系统和应用程序的补丁,及时修复潜在的安全
漏洞
,避
wanhengidc
·
2025-06-28 22:15
服务器
运维
探索虚拟世界的裂缝:CVE-2021-3929与3947
漏洞
利用工具详解
探索虚拟世界的裂缝:CVE-2021-3929与3947
漏洞
利用工具详解去发现同类优质开源项目:https://gitcode.com/在安全研究的最前沿,有一类工具因其独特魅力和教育价值而备受关注。
缪昱锨Hunter
·
2025-06-28 22:44
【安全
漏洞
】深入剖析CVE-2021-40444-Cabless利用链
背景CVE-2021-40444为微软MHTML远程命令执行
漏洞
,攻击者可通过传播MicrosoftOffice文档,诱导目标点击文档从而在目标机器上执行任意代码。
IT老涵
·
2025-06-28 22:44
安全
网络
漏洞
安全
安全漏洞
网络安全
深入剖析 CVE-2021-3560 与 CVE-2021-4034:原理、区别与联系
CVE-2021-3560和CVE-2021-4034是2021年曝光的两个Linux本地权限提升
漏洞
,均涉及Polkit组件。由于它们影响广泛且利用门槛较低,迅速引起安全社区关注。
vortex5
·
2025-06-28 22:43
安全
web安全
由数据泄露引发业务崩塌的HTTP代理危险
然而,其明文传输特性与监管
漏洞
,正成为数据安全与业务稳定的隐形杀手。
彬彬醤
·
2025-06-28 18:13
http
网络协议
网络
tcp/ip
web安全
大数据
macos
Next.js
漏洞
风暴:CVE-2025-29927全网爆发,你的项目躺枪了吗?
Next.js中间件鉴权绕过
漏洞
(CVE-2025-29927)全面解析与应急指南近日,Next.js框架曝出一个高危安全
漏洞
CVE-2025-29927,该
漏洞
允许攻击者通过构造特殊HTTP请求头绕过中间件的安全控制
前端菜鸡日常
·
2025-06-28 17:04
服务端渲染
javascript
开发语言
后端
node.js
常见的会话劫持攻击是指什么?
所以企业对于会话劫持攻击,可以选择定期更新和修补系统
漏洞
来保护用户的数据安全,及时更新操作系统、应用程序和安全组件,以此来修复已知的服务器安全漏
wanhengidc
·
2025-06-28 17:33
安全
网络
web安全
Spring Cloud 微服务架构部署模式
SpringCloud微服务架构部署模式:从单体到云原生的进化路径关键词:SpringCloud、微服务架构、部署模式、容器化、Kubernetes、服务网格、
DevOps
摘要:本文系统解析SpringCloud
Java技术栈实战
·
2025-06-28 14:12
架构
spring
cloud
微服务
ai
API测试(一):PortSwigger靶场笔记
写在前面这篇文章是关于作者在学习PortSwigger的APITest类型
漏洞
时的记录和学习笔记使用到的工具为BurpSuitePro
漏洞
简介什么是apiAPI全称为ApplicationInterface
h4ckb0ss
·
2025-06-28 12:59
笔记
网络安全
web安全
渗透测试/
漏洞
赏金/src/黑客自学指南
·该技术版本有任何已知的
漏洞
吗·使用的是常规的技术吗?有什么有用的技巧以此来检索更多的信息?·有没有针对某种技术的专用的扫描器可以用?比如
·
2025-06-28 12:28
警惕微软Entra ID风险:访客账户存在隐蔽的权限提升策略
访客用户订阅权限
漏洞
解析微软EntraID的订阅管理存在访问控制缺陷,允许访客用户在受邀租户中创建和转移订阅,同时保留对这些订阅的完全所有权。
FreeBuf-
·
2025-06-28 06:49
flask
python
后端
【代码审计】通过类型转换绕过校验,实现任意账户密码重置
文章目录背景
漏洞
描述风险分析1.code字段默认值为02.empty(0)判断失效3.利用MySQL类型转换绕过empty限制复现验证修复建议背景在Web系统开发中,密码找回功能往往涉及用户邮箱与随机验证码的匹配校验
秋说
·
2025-06-28 03:34
网络安全
代码审计
管家婆订货易在线商城 VshopProcess 任意文件上传
漏洞
复现
0x02
漏洞
概述管家婆订货易在线商城VshopProcess.ashx接口处存在任意文件上传
漏洞
,未经身份认证的攻击者可以通过该
漏洞
,上传恶意后门文件,深入利用可造
0xSecl
·
2025-06-28 03:33
漏洞复现v1
安全
web安全
聊聊 SQL 注入那些事儿
SQL注入是一种非常常见的数据库攻击手段,SQL注入
漏洞
也是网络世界中最普遍的
漏洞
之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些学长们一般用的就是SQL注入方法。
白露与泡影
·
2025-06-28 02:32
sql
数据库
SQL注入与防御-第四章-1:利用SQL注入--20%
#理解常见的
漏洞
利用一、
漏洞
利用前提借助应用测试(如第2章)、复查源码技术(如第3章),发现Web应用中易受攻击参数后,进入利用阶段,需先明确:本地数据库辅助:搭建与目标同类型的本地数据库,便于测试、观察
在安全厂商修设备
·
2025-06-27 22:02
SQL注入与防御
sql
网络安全
web安全
思科ISE/ISE-PIC安全警报:两处高危RCE
漏洞
(CVSS 10.0)可致未授权获取root权限
思科已发布更新,修复身份服务引擎(IdentityServicesEngine,ISE)及ISE被动身份连接器(ISE-PIC)中两处最高危安全
漏洞
,这些
漏洞
可能允许未经认证的攻击者以root用户身份执行任意命令
FreeBuf-
·
2025-06-27 22:59
安全
网络
web安全
Open VSX Registry关键
漏洞
使攻击者可完全控制Visual Studio Code扩展市场
网络安全研究人员近日披露了OpenVSXRegistry("open-vsx[.]org")中存在的一个关键
漏洞
。
FreeBuf-
·
2025-06-27 22:59
vscode
ide
编辑器
配置不当的MCP服务器使AI代理系统面临入侵风险
风险概述:默认配置暴露命令执行
漏洞
数百台用于连接大语言模型(LLM)与第三方服务、数据源及工具的模型上下文协议(ModelContextProtocol,MCP)服务器存在默认配置缺陷,可能导致用户面临未授权的操作系统命令执行等风险
FreeBuf-
·
2025-06-27 22:59
服务器
人工智能
运维
ComfyUI遭“Pickai“C++后门攻击,全球700余台AI图像生成服务器沦陷
攻击者通过该框架
漏洞
植入名为Pickai的C++后门程序,已导致全球近700台服务器失陷。中国国家网络安全通报中心于2025年5月27日发布高风险预警,敦促相关单位立即采取防御措施。
FreeBuf-
·
2025-06-27 22:29
c++
人工智能
服务器
三大行业代码合规刚需!Parasoft dotTEST一键达成PCI、HIPAA等标准
然而,传统的人工代码审查不仅耗时耗力,还容易遗漏关键
漏洞
,导致审计失败或安全风险。
慧都小项
·
2025-06-27 19:36
Parasoft
软件测试工具
静态代码分析
C#/.NET
PCI
DSS
HIPAA
ISO
26262
.NET测试工具Parasoft dotTEST内置安全标准,编码合规更高效
在追求开发速度的时代,确保代码安全并满足严苛的行业合规标准如OWASP、CWE、PCIDSS、ISO26262等已成为开发者的核心挑战,但开发人员常因复杂的编码标准和
漏洞
排查而效率低下。.
慧都小项
·
2025-06-27 18:05
Parasoft
软件测试
.net
Parasoft
安全编码标准
代码合规
嵌入式C#组件
软件测试
深入理解CSRF攻击与防护机制
CSRF(跨站请求伪造)作为一种常见的Web安全
漏洞
,长期位居OWASPTop10安全威胁榜单。
布兰妮甜
·
2025-06-27 16:51
javascript
csrf
防护机制
前端
pymilvus.exceptions.MilvusException: <MilvusException: (code=0, message=attempt #0: channel=by-dev-r
milvus数据库,向milvus同步数据时报错如下:ERROR:ExceptioninASGIapplicationTraceback(mostrecentcalllast):File"/home/
devops
·
2025-06-27 16:17
gitlab和github的区别
极狐GitLab作为GitLab的中国发行版,支持本地化部署和SaaS两种模式,强调
DevOps
功能和AI编程辅助。而GitHub虽受欢迎,但中国IP访问受限。
DevOps工具指南
·
2025-06-27 14:11
github
gitlab
gitlab
github
2025年渗透测试面试题总结-2025年HW(护网面试) 15(题目+回答)
年HW(护网面试)151.实习经历2.CNVD证书类型3.登录窗口渗透测试流程4.验证码绕过实战手法技术型绕过(自动化)逻辑型绕过(手动测试)5.WAF绕过能力说明6.职业发展规划7.技术成长周期8.
漏洞
复现与运营
独行soc
·
2025-06-27 14:07
2025年护网
面试
职场和发展
web安全
安全
linux
渗透测试
网络安全
构建一个AI驱动的SQL注入测试系统
而SQL注入(SQLInjection)作为最经典、最普遍的Web安全
漏洞
之一,至今仍是黑客攻击的主力武器之一。尽管业界已提出各种手段来预防SQL注入,如参数化查询、ORM封装、Web应用
·
2025-06-27 12:26
极狐(GitLab) 马景贺:DevSecOps落地实践的挑战与应对之道
嘉宾|马景贺整理|西京刀客出品|CSDN云原生为什么是DevSecOps而不是
DevOps
?安全“左移”是要逼疯开发者吗?安全持续自动化真能搞定安全吗?人人为安全是一句口号吗?
CSDN云原生
·
2025-06-27 12:25
云原生
kubernetes
DevOps
DevSecOps
devops
DevSecOps时代下测试工具的全新范式:从孤立到融合的质变之路
传统开发模式中,测试往往被视为独立环节,与安全、运维等活动相互割裂,导致质量缺陷和安全
漏洞
在后期才被发现,造成巨大的返工成本。然而,随着DevSecOps理念的兴起,这一困境正在被打破。
不念霉运
·
2025-06-27 12:22
测试工具
GitLab 18.1 发布代码搜索中单文件多匹配项、CODEOWNERS 文件验证功能,可升级体验!
GitLab是一个全球知名的一体化
DevOps
平台,很多人都通过私有化部署GitLab来进行源代码托管。极狐GitLab是GitLab在中国的发行版,专门为中国程序员服务。
极小狐
·
2025-06-27 09:36
gitlab
gitlab升级
devsecops
极狐gitlab
devops
GitLab 18.1 发布多项 DevSecOps 重磅功能,可升级体验!
GitLab是一个全球知名的一体化
DevOps
平台,很多人都通过私有化部署GitLab来进行源代码托管。极狐GitLab是GitLab在中国的发行版,专门为中国程序员服务。
极小狐
·
2025-06-27 09:36
gitlab
gitlab升级
devsecops
devops
极狐gitlab
软件工程领域敏捷开发的人工智能应用探索
软件工程领域敏捷开发的人工智能应用探索关键词:敏捷开发、人工智能、软件工程、自动化测试、智能代码生成、需求分析、
DevOps
摘要:本文深入探讨了人工智能技术在敏捷软件开发中的应用前景和实践方法。
软件工程实践
·
2025-06-27 08:26
软件工程最佳实践
AI软件构建
大数据系统架构
软件工程
敏捷流程
人工智能
ai
企业级
DevOps
转型实践与自动化运维优化
```html企业级
DevOps
转型实践与自动化运维优化企业级
DevOps
转型实践与自动化运维优化随着信息技术的快速发展,企业对软件开发和运维的需求日益增长。
QuantumWalker
·
2025-06-27 07:16
运维
devops
自动化
DevOps
详解:概念、核心价值与实践体系
在这里,我将用最接地气的方式,带你玩转前端、后端到
DevOps
的硬核技术,解锁AI,助你打通技术任督二脉,成为真正的全能玩家!!如果对你有帮助,请点赞+收藏+关注鼓励下,学习公众号为全栈派森。
全栈派森
·
2025-06-27 04:22
devops
运维
后端
程序人生
APP自动化测试-Python+Appium+Pytest+Allure框架实战封装(详细)_pytest+appium
目录:导读前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发
DevOps
体系七、常用自动化测试工具八、JMeter性能测试九
·
2025-06-26 23:55
DeepSeek在软件开发中的应用(四):智能代码审查与质量守护革命
一、DeepSeek审查引擎核心技术1.多维度代码分析矩阵分析维度检测能力技术实现代码坏味道发现重复代码/过深嵌套等25种模式模式匹配+机器学习安全
漏洞
软考和人工智能学堂
·
2025-06-26 20:31
#
DeepSeek快速入门
Python开发经验
#
深度学习
elasticsearch
大数据
搜索引擎
揭秘GPU技术新趋势:从虚拟化到池化
汪照辉,中国银河证券杰出架构师,深耕容器云、微服务、
DevOps
等数据转型技术,见解独到。他倡导
科技互联人生
·
2025-06-26 19:49
科技
数码
人工智能
gpu算力
性能优化
数据库安全审计实战:数据“黑匣子“的全生命周期守护指南
从电商用户信息泄露到金融交易篡改,这些"数据劫案"背后,往往藏着审计缺失的
漏洞
。今天咱们就聊聊这个数据"黑匣子"——数据库安全审计,从搭监控到抓"内鬼",手把手教你织密数据防护网。一、审计不是"
小张在编程
·
2025-06-26 18:45
数据库
黑客自学教程(非常详细)黑客零基础入门到精通,收藏这篇就够了
我目前虽然算不上顶尖的白帽大佬,但自己在补天挖
漏洞
也能搞个1万多块钱。给大家分享一下我的学习方法,0基础也能上手学习,如果你能坚持学完,你也能成为厉害的白帽子!
爱吃小石榴16
·
2025-06-26 12:07
网络安全
黑客技术
黑客
网络
服务器
运维
android
数据库
web安全
安全
2025年渗透测试面试题总结-2025年HW(护网面试) 13(题目+回答)
目录2025年HW(护网面试)131.简历
漏洞
逐条分析2.判断是否为CMS系统3.后台扫描工具推荐4.御剑的字典包5.BurpSuite核心模块6.越权与逻辑
漏洞
测试7.大规模网站测试经验8.AWVS/
·
2025-06-26 11:05
2025年渗透测试面试题总结-2025年HW(护网面试) 14(题目+回答)
目录1.SQL注入原理2.XXE攻击(XML外部实体注入)3.SQL注入分类⚙️4.Windows提权方法5.文件上传绕过技巧️6.代码审计核心要点7.逻辑
漏洞
类型8.验证码绕过方法️9.CSRF原理10
·
2025-06-26 11:05
面试专区|【
DevOps
-96道Docker 容器高频题整理(附答案背诵版)】
简述什么是Docker容器?Docker容器是一个开源的应用容器引擎,它让开发者可以将他们的应用以及依赖包打包到一个可移植的容器中,然后发布到任何安装了Docker引擎的服务器上,包括流行的Linux机器、Windows机器等。Docker容器利用沙箱机制,使容器之间相互独立,互不影响。Docker容器具有轻量级的优势,与传统的虚拟机相比,它们的启动时间和资源占用都更少。这使得Docker成为部署
尺小闹
·
2025-06-26 07:33
面试专区
面试
devops
kubernetes
46道
DevOps
高频题整理(附答案背诵版)
简述什么是
DevOps
工作流程?
DevOps
工作流程是一种将开发和运维团队紧密结合起来的方法,旨在实现软件开发和交付的高效性和可靠性。它强调自动化和持续集成,以便频繁地进行软件交付和部署。
编程大全
·
2025-06-26 07:01
面试题
运维
DevOps
DevOps面试题
Jenkins安装与配置全攻略:从入门到高级功能实战
在
DevOps
实践中,Jenkins作为最流行的持续集成工具之一,扮演着至关重要的角色。本文将全面介绍Jenkins的安装、配置及高级功能使用,帮助开发、运维和测试团队快速搭建高效的CI/CD流水线。
ivwdcwso
·
2025-06-26 02:30
运维与云原生
jenkins
运维
CI/CD
DevOps
持续集成
容器
云原生
详解Redis缓存击穿、缓存穿透、缓存雪崩
1.2原因恶意攻击、业务逻辑
漏洞
(如参数校验缺失)。1.3解决方案缓存空对象(NullCaching)对数据库查询结果为null的Key,缓存一个空值(如"NULL
码上库利南
·
2025-06-25 21:23
redis
缓存
redis
数据库
建议收藏!全面解读CRA:抓住欧盟网络安全新规下的合规机遇
本文将带你快速理解CRA的适用范围与核心义务,同时介绍艾体宝的ONEKEY产品安全平台,如何助力企业轻松实现
漏洞
管理与SBOM自动化,提前布局CRA合规,占领先机。网络安全是欧盟面临的关键挑战之一。
虹科电子科技
·
2025-06-25 18:33
IT解决方案
网络弹性法案
网络安全
CRA合规
漏洞管理
SBOM自动化
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他