Weblogic的CVE-2019-2725漏洞描述與修復(fù)方案 2022-09-06
漏洞描述:由于在反序列化處理輸入信息的過(guò)程中存在缺陷,未經(jīng)授權(quán)的攻擊者可以發(fā)送精心構(gòu)造的惡意HTTP請(qǐng)求,利用該漏洞獲取服務(wù)器權(quán)限,實(shí)現(xiàn)...詳情>
描述流量分析溯源的思路 2022-09-06
假設(shè)發(fā)現(xiàn)web應(yīng)用服務(wù)器發(fā)現(xiàn)文件異常增多,初步懷疑被上傳 webshell,描述流量分析溯源的思路:可利用流量工具進(jìn)行溯源:1)查看eval、z0、shell...詳情>
安全任務(wù)結(jié)束后遺漏了某個(gè)漏洞,如何給客戶解釋處理 2022-09-06
題目描述:安全任務(wù)結(jié)束后,發(fā)還結(jié)果給A公司,A公司經(jīng)過(guò)檢查后發(fā)現(xiàn)某個(gè)漏洞沒(méi)有出現(xiàn)在結(jié)果里,被遺漏了。經(jīng)檢查后發(fā)現(xiàn)確實(shí)是我方當(dāng)時(shí)沒(méi)有掃描...詳情>
如何清查互聯(lián)網(wǎng)暴露面?如何開(kāi)展掃描任務(wù) 2022-09-06
如何清查互聯(lián)網(wǎng)暴露面?對(duì)于客戶不清楚自己是否還有其他互聯(lián)網(wǎng)暴露面的時(shí)候,需要先將客戶已知的資產(chǎn)清單收集起來(lái),方便后續(xù)對(duì)比。詳情>
什么是端口掃描(port scanning) 2022-09-06
端口是信息進(jìn)出任何系統(tǒng)的點(diǎn)。掃描端口以發(fā)現(xiàn)系統(tǒng)中的任何環(huán)形孔稱為端口掃描。系統(tǒng)中可能存在黑客攻擊和獲取關(guān)鍵信息的弱點(diǎn)。這些點(diǎn)應(yīng)該被識(shí)...詳情>
列舉開(kāi)源安全測(cè)試方法手冊(cè)列出7種主要類型的安全測(cè)試 2022-09-06
7種主要的安全測(cè)試類型是:1.漏洞掃描:自動(dòng)軟件針對(duì)已知的漏洞掃描系統(tǒng)。2.安全掃描:手動(dòng)或自動(dòng)識(shí)別網(wǎng)絡(luò)和系統(tǒng)弱點(diǎn)的技術(shù)。3.滲透測(cè)試:滲透...詳情>
什么是滲透測(cè)試?為什么滲透測(cè)試非常重要 2022-09-06
滲透測(cè)試是試圖通過(guò)手動(dòng)或自動(dòng)技術(shù)來(lái)評(píng)估系統(tǒng)的安全性,以及如果發(fā)現(xiàn)任何漏洞測(cè)試人員使用該漏洞來(lái)更深入地訪問(wèn)系統(tǒng)并發(fā)現(xiàn)更多漏洞。在白盒測(cè)...詳情>
SQL里面只有update怎么利用 2022-09-06
先理解這句SQL: UPDATE user SET password='MD5($password)',homepage='$homepage' WHERE id='$id'如果此SQL被修改成以下形式,就實(shí)現(xiàn)了注入。...詳情>
說(shuō)出至少三種業(yè)務(wù)邏輯漏洞以及修復(fù)方式 2022-09-06
密碼找回漏洞中存在:1、密碼允許暴力破解;2、存在通用型找回憑證;3、可以跳過(guò)驗(yàn)證步驟;4、找回憑證可以攔包獲取;等方式來(lái)通過(guò)廠商提供的...詳情>
二層交換機(jī) 2022-09-06
二層交換機(jī)工作于OSI模型的第2層(數(shù)據(jù)鏈路層),故而稱為二層交換機(jī)。二層交換技術(shù)的發(fā)展已經(jīng)比較成熟,二層交換機(jī)屬數(shù)據(jù)鏈路層設(shè)備,可以識(shí)別...詳情>
熱問(wèn)標(biāo)簽 更多>>
熱問(wèn)TOP榜
在線提問(wèn)
專業(yè)導(dǎo)師線上坐鎮(zhèn),解答個(gè)性化學(xué)習(xí)難題
提交問(wèn)題