Weblogic的CVE-2019-2725漏洞描述與修復方案 2022-09-06
漏洞描述:由于在反序列化處理輸入信息的過程中存在缺陷,未經(jīng)授權的攻擊者可以發(fā)送精心構造的惡意HTTP請求,利用該漏洞獲取服務器權限,實現(xiàn)...詳情>
描述流量分析溯源的思路 2022-09-06
假設發(fā)現(xiàn)web應用服務器發(fā)現(xiàn)文件異常增多,初步懷疑被上傳 webshell,描述流量分析溯源的思路:可利用流量工具進行溯源:1)查看eval、z0、shell...詳情>
安全任務結束后遺漏了某個漏洞,如何給客戶解釋處理 2022-09-06
題目描述:安全任務結束后,發(fā)還結果給A公司,A公司經(jīng)過檢查后發(fā)現(xiàn)某個漏洞沒有出現(xiàn)在結果里,被遺漏了。經(jīng)檢查后發(fā)現(xiàn)確實是我方當時沒有掃描...詳情>
如何清查互聯(lián)網(wǎng)暴露面?如何開展掃描任務 2022-09-06
如何清查互聯(lián)網(wǎng)暴露面?對于客戶不清楚自己是否還有其他互聯(lián)網(wǎng)暴露面的時候,需要先將客戶已知的資產(chǎn)清單收集起來,方便后續(xù)對比。詳情>
什么是端口掃描(port scanning) 2022-09-06
端口是信息進出任何系統(tǒng)的點。掃描端口以發(fā)現(xiàn)系統(tǒng)中的任何環(huán)形孔稱為端口掃描。系統(tǒng)中可能存在黑客攻擊和獲取關鍵信息的弱點。這些點應該被識...詳情>
列舉開源安全測試方法手冊列出7種主要類型的安全測試 2022-09-06
7種主要的安全測試類型是:1.漏洞掃描:自動軟件針對已知的漏洞掃描系統(tǒng)。2.安全掃描:手動或自動識別網(wǎng)絡和系統(tǒng)弱點的技術。3.滲透測試:滲透...詳情>
什么是滲透測試?為什么滲透測試非常重要 2022-09-06
滲透測試是試圖通過手動或自動技術來評估系統(tǒng)的安全性,以及如果發(fā)現(xiàn)任何漏洞測試人員使用該漏洞來更深入地訪問系統(tǒng)并發(fā)現(xiàn)更多漏洞。在白盒測...詳情>
SQL里面只有update怎么利用 2022-09-06
先理解這句SQL: UPDATE user SET password='MD5($password)',homepage='$homepage' WHERE id='$id'如果此SQL被修改成以下形式,就實現(xiàn)了注入。...詳情>
說出至少三種業(yè)務邏輯漏洞以及修復方式 2022-09-06
密碼找回漏洞中存在:1、密碼允許暴力破解;2、存在通用型找回憑證;3、可以跳過驗證步驟;4、找回憑證可以攔包獲??;等方式來通過廠商提供的...詳情>
二層交換機 2022-09-06
二層交換機工作于OSI模型的第2層(數(shù)據(jù)鏈路層),故而稱為二層交換機。二層交換技術的發(fā)展已經(jīng)比較成熟,二層交換機屬數(shù)據(jù)鏈路層設備,可以識別...詳情>
熱問標簽 更多>>
在線提問
專業(yè)導師線上坐鎮(zhèn),解答個性化學習難題
提交問題