Weblogic的CVE-2019-2725漏洞描述與修復方案 2022-09-06
漏洞描述:由于在反序列化處理輸入信息的過程中存在缺陷,未經授權的攻擊者可以發送精心構造的惡意HTTP請求,利用該漏洞獲取服務器權限,實現...詳情>
描述流量分析溯源的思路 2022-09-06
假設發現web應用服務器發現文件異常增多,初步懷疑被上傳 webshell,描述流量分析溯源的思路:可利用流量工具進行溯源:1)查看eval、z0、shell...詳情>
安全任務結束后遺漏了某個漏洞,如何給客戶解釋處理 2022-09-06
題目描述:安全任務結束后,發還結果給A公司,A公司經過檢查后發現某個漏洞沒有出現在結果里,被遺漏了。經檢查后發現確實是我方當時沒有掃描...詳情>
如何清查互聯網暴露面?如何開展掃描任務 2022-09-06
如何清查互聯網暴露面?對于客戶不清楚自己是否還有其他互聯網暴露面的時候,需要先將客戶已知的資產清單收集起來,方便后續對比。詳情>
什么是端口掃描(port scanning) 2022-09-06
端口是信息進出任何系統的點。掃描端口以發現系統中的任何環形孔稱為端口掃描。系統中可能存在黑客攻擊和獲取關鍵信息的弱點。這些點應該被識...詳情>
列舉開源安全測試方法手冊列出7種主要類型的安全測試 2022-09-06
7種主要的安全測試類型是:1.漏洞掃描:自動軟件針對已知的漏洞掃描系統。2.安全掃描:手動或自動識別網絡和系統弱點的技術。3.滲透測試:滲透...詳情>
什么是滲透測試?為什么滲透測試非常重要 2022-09-06
滲透測試是試圖通過手動或自動技術來評估系統的安全性,以及如果發現任何漏洞測試人員使用該漏洞來更深入地訪問系統并發現更多漏洞。在白盒測...詳情>
SQL里面只有update怎么利用 2022-09-06
先理解這句SQL: UPDATE user SET password='MD5($password)',homepage='$homepage' WHERE id='$id'如果此SQL被修改成以下形式,就實現了注入。...詳情>
說出至少三種業務邏輯漏洞以及修復方式 2022-09-06
密碼找回漏洞中存在:1、密碼允許暴力破解;2、存在通用型找回憑證;3、可以跳過驗證步驟;4、找回憑證可以攔包獲??;等方式來通過廠商提供的...詳情>
二層交換機 2022-09-06
二層交換機工作于OSI模型的第2層(數據鏈路層),故而稱為二層交換機。二層交換技術的發展已經比較成熟,二層交換機屬數據鏈路層設備,可以識別...詳情>
在線提問
專業導師線上坐鎮,解答個性化學習難題
提交問題