10 03月 行业热点 大华科技11款摄像头产品被曝预留了后门,可远程获取管理员账户密码(厂商已更新补丁) 利用该后门,就能远程访问摄像头产品中的数据库——数据库中包含了了用户名和哈希密码。攻击者一旦获取到了数据库中的这些身份凭证,自然就能登录设备了。
20 09月 课程干货 CTF从入门到提升(十二)文件包含 plus篇 具体场景——日志文件 具体场景——系统环境 具体场景——session cookie是放在我们自己这边,session是放在服务器端,session中包含你的一些信息比如用户名密码账号
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 github.com/apache/struts/commit/352306493971e7d5a756d61780d57a76eb1f519a 官方解决方案 官方已经发布了版本更新,建议用户升级到不受影响的最新版本
03 03月 行业热点 想用好云?先看看这10条安全建议 行为跟踪功能可留下每个用户访问文件的相关信息,比如用户身份、访问时间、所做修改等。此类文件行为的总结可通过电子邮件或短信即时通报给管理员。 7.
20 09月 课程干货 CTF从入门到提升(十一)文件包含 Include stdio.h Import request 很多网站的admin(管理员)入口和user(用户)入口是分开的,登陆过程所调用的函数可能都是同一个函数,最后操作的表不同。
04 09月 课堂动态 苑房弘 与 安全牛课堂 再度合作! 第5门:用户口令审计 >>> 目前帐号仍然是最主要的用户身份认证方式,但由于安全意识的淡漠,很多人仍在使用弱口令。而一旦泄漏,所有安全防范机制都将形同虚设。
15 03月 行业热点 新型Web攻击技术:RPO攻击初探 </html> jsp接受路径参数将一切分号作为参数比如path;/notpath 也会被接受作为目录 浏览器会将用户提交的URL编码解码后发给服务器