1.注入漏洞 A:介紹 注入漏洞十分普遍,通常出現(xiàn)在SQL、LDAP(輕量級目錄訪問協(xié)議,Lightweight directory acces...
投稿
1.注入漏洞 A:介紹 注入漏洞十分普遍,通常出現(xiàn)在SQL、LDAP(輕量級目錄訪問協(xié)議,Lightweight directory acces...
1.原理 xss,跨站腳本攻擊(Cross-Site Script),為區(qū)別css而取名xss,意為攻擊者通過在web界面中插入惡意javasc...
3.敏感信息泄漏 A:定義 網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個人...
1.原理 您應(yīng)該具有足夠的監(jiān)控策略在攻擊者試圖進(jìn)行滲透測試之后留下足夠的日志記錄,能夠反映攻擊者進(jìn)行了什么樣的攻擊行為。 2.防范措施 1.確保...
1.原理 服務(wù)器通過php特性(函數(shù))去包含任意文件時候,由于未對文件來源進(jìn)行過濾,從而造成包含一個攻擊者惡意構(gòu)造的文件,造成威脅。 php中有...
1.原理 大多數(shù)的開發(fā)團(tuán)隊并不會把及時更新組件和庫當(dāng)成他們的工作重心,更不關(guān)心組件和庫的版本,因此攻擊者可以探查發(fā)現(xiàn)組件、庫的版本從而查找可能的...
1.原理 序列化即是把對象轉(zhuǎn)變?yōu)樽止?jié)流,存放在內(nèi)存、文件數(shù)據(jù)庫中,而反序列化即是把字節(jié)流轉(zhuǎn)變?yōu)閷ο蟆?在java中有一個ObjectOutput...
4.XXE漏洞攻擊 1.xml概念 XML,可拓展標(biāo)記語言,是一種用于標(biāo)記電子文件使其具有結(jié)構(gòu)性的標(biāo)記語言。 2.XML外部實體 可以理解為用來...
1.定義 安全配置錯誤可以發(fā)生在一個應(yīng)用程序堆棧的任何層面,包括網(wǎng)絡(luò)服務(wù),平臺,web服務(wù)器、應(yīng)用服務(wù)器、數(shù)據(jù)庫、框架、自定義的代碼、預(yù)安裝的虛...
1.原理 訪問控制,即保護(hù)資源不被非法訪問和使用,目前應(yīng)用最多的是基于角色的訪問控制機(jī)制。 2.常見訪問控制缺陷的場景 A僅通過隱藏手段保護(hù)隱藏...