07 03月 行业热点 SSRF漏洞的挖掘经验 1)分享:通过URL地址分享网页内容 早期分享应用中,为了更好的提供用户体验,WEB应用在分享功能中,通常会获取目标URL地址网页内容中的<tilte></title>标签或者
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 作为用户,你可以列举以及读取新闻。该模块允许自定义条件来过滤新闻,例如作者,类别,发布日期等。以下为NewsController.php中的代码片段,已加上注释供参考理解: <?
02 08月 课堂动态 【前沿能力营】“云网智安”零信任防护体系重塑安全边界,8月12日限免公开课 新华三零信任防御体系经过大量客户验证,重点探索零信任落地过程中,如何与用户业务场景、云场景、新技术进行深度融合,如何保证零信任架构的平滑演进,如何稳步帮助用户实现闭环身份认证和权限控制,完整实现改造目标
13 03月 行业热点 维基解密CIA绝密文件泄露事件,不得不说的10件事 根据维基解密提供的信息,美国中央情报局在发现了产品中的安全漏洞之后,并不会将漏洞上报给相应厂商,而是直接利用这些漏洞来入侵用户的软件或硬件,例如iPhone手机、Android手机和三星智能电视等等,而这些东西都是全球数百万用户每天都可能会使用到的东西
10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 利用该后门,就能远程访问摄像头产品中的数据库——数据库中包含了了用户名和哈希密码。攻击者一旦获取到了数据库中的这些身份凭证,自然就能登录设备了。
20 09月 课程干货 CTF从入门到提升(十二)文件包含 plus篇 具体场景——日志文件 具体场景——系统环境 具体场景——session cookie是放在我们自己这边,session是放在服务器端,session中包含你的一些信息比如用户名密码账号
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 github.com/apache/struts/commit/352306493971e7d5a756d61780d57a76eb1f519a 官方解决方案 官方已经发布了版本更新,建议用户升级到不受影响的最新版本
03 03月 行业热点 想用好云?先看看这10条安全建议 行为跟踪功能可留下每个用户访问文件的相关信息,比如用户身份、访问时间、所做修改等。此类文件行为的总结可通过电子邮件或短信即时通报给管理员。 7.