Rootkit是什么意思 2022-09-30
Rootkit 是一種特殊類型的 malware(惡意軟件)。Rootkit 之所以特殊是因?yàn)槟恢浪鼈冊谧鍪裁词虑椤ootkit 基本上是無法檢測到的,而且?guī)缀?..詳情>
JavaScript有哪些數(shù)據(jù)類型,它們的區(qū)別? 2022-09-29
Symbol 代表創(chuàng)建后獨(dú)一無二且不可變的數(shù)據(jù)類型,它主要是為了解決可能出現(xiàn)的全局變量沖突的問題。BigInt 是一種數(shù)字類型的數(shù)據(jù),它可以表示任...詳情>
假設(shè)現(xiàn)weblogic爆發(fā)0day漏洞,需要你緊急排查影響,說說你的看法? 2022-09-29
題目描述:假設(shè)現(xiàn) weblogic爆發(fā)0day漏洞, weblogic的/vulpath存在漏洞,所有存在http://ip:port/vulpath路徑的系統(tǒng)均受影響,現(xiàn)已完成目標(biāo)資產(chǎn)...詳情>
客戶給50萬個ip,要求兩周內(nèi)做完全端口掃描,你會怎么做 2022-09-29
首先客戶提出提出兩周50w個ip全端口這個肯定不現(xiàn)實(shí),所以要考慮跟客戶解釋,有必要對掃描任務(wù)進(jìn)行時間調(diào)整,安排盡可能多的掃描資源,如掃描機(jī)...詳情>
假設(shè)發(fā)現(xiàn)數(shù)據(jù)庫短時間內(nèi)查詢異常次數(shù)增多,描述sql查詢異常流量分析的思路 2022-09-29
數(shù)據(jù)庫短時間內(nèi)查詢增多有可能遭遇到了掃描或者sql注入測試,可以結(jié)合流量分析工具進(jìn)行研判。 select和 union為數(shù)據(jù)庫查詢語句特征,當(dāng)這兩者...詳情>
Webshell流量交互的流量特征有哪些? 2022-09-29
1)Webshell是用來控制服務(wù)器的,在控制服務(wù)器的過程中,就會觸發(fā)許多系統(tǒng)函數(shù),例如eval、z0(菜刀特征)、shell,需監(jiān)控這些關(guān)鍵的函數(shù),具體需...詳情>
DevSecOps的三大開源工具集 2022-09-29
現(xiàn)代軟件開發(fā)是一個高度復(fù)雜的工程,而軟件開發(fā)的敏捷化(DevOps)則給其安全控制帶來了全新挑戰(zhàn)。隨著安全威脅的不斷增長,開發(fā)者必須將安全控...詳情>
內(nèi)網(wǎng)滲透測試研究:隱藏通訊隧道技術(shù) 2022-09-28
在實(shí)際的網(wǎng)絡(luò)中,通常會通過各種邊界設(shè)備、軟/硬件防火墻甚至入侵檢測系統(tǒng)來檢查對外連接情況,如果發(fā)現(xiàn)異樣,就會對通信進(jìn)行阻斷。詳情>
大力出奇跡——從目錄爆破到getshell 2022-09-27
3、并且文件中還泄漏了證書文件 有了證書就可以調(diào)用微信支付安全級別較高的接口(如:退款、企業(yè)紅包、企業(yè)付款) 4、這里就沒有進(jìn)行利用(害怕...詳情>
什么是網(wǎng)絡(luò)釣魚? 2022-09-26
最典型的網(wǎng)絡(luò)釣魚攻擊將收信人引誘到一個通過精心設(shè)計(jì)與目標(biāo)組織的網(wǎng)站非常相似的釣魚網(wǎng)站上,并獲取收信人在此網(wǎng)站上輸入的個人敏感信息,通...詳情>
熱問標(biāo)簽 更多>>
在線提問
專業(yè)導(dǎo)師線上坐鎮(zhèn),解答個性化學(xué)習(xí)難題
提交問題