5月27-28日,由上海浦東軟件園、開(kāi)放原子開(kāi)源基金會(huì)、Linux基金會(huì)亞太區(qū)和開(kāi)源中國(guó)聯(lián)合發(fā)起的2023全球開(kāi)源技術(shù)峰會(huì)(Global Ope...
漏洞簡(jiǎn)介 Apache Kafka是一個(gè)分布式數(shù)據(jù)流處理平臺(tái),可以實(shí)時(shí)發(fā)布、訂閱、存儲(chǔ)和處理數(shù)據(jù)流。Kafka Connect是一種用于在kaf...
SQL注入是應(yīng)用程序遭受的最常見(jiàn)的攻擊類(lèi)型之一。鑒于其常見(jiàn)性及潛在的破壞性,需要在了解原理的基礎(chǔ)上探討如何保護(hù)應(yīng)用程序免受其害。 什么是SQL注...
漏洞簡(jiǎn)介 Oracle WebLogic Server是一個(gè)統(tǒng)一的可擴(kuò)展平臺(tái),用于在本地和云端開(kāi)發(fā)、部署和運(yùn)行企業(yè)應(yīng)用程序,例如 Java。We...
當(dāng)今網(wǎng)絡(luò)安全攻防較量已進(jìn)入深水區(qū),縱深防御體系已經(jīng)成為基礎(chǔ)。在HW場(chǎng)景下,關(guān)于應(yīng)用漏洞攻擊響應(yīng)和惡意流量溯源分析的安全工作一直被視作重點(diǎn),但是在...
信息安全的關(guān)鍵因素是人,有人的地方就有江湖,江湖中避免不了攻防博弈,而博弈是攻防雙方采用越來(lái)越新的技術(shù)進(jìn)行較量的過(guò)程。對(duì)于國(guó)家、企事業(yè)單位甚至個(gè)...
眾所周知,log4j 2.x安全事件引起了軒然大波,對(duì)于信息安全從業(yè)者來(lái)講可以稱(chēng)之為“家喻戶(hù)曉”。與之同時(shí)引起大家關(guān)注的是RASP(Runtim...
猜想大部分安全從業(yè)者都會(huì)回答:“WAF(Web Application Firewall, 應(yīng)用程序防火墻)?!辈贿^(guò)RASP(Runtime A...
摘要:WebShell 是一種通過(guò)瀏覽器來(lái)進(jìn)行交互的Shell,而且是黑客通常使用的一種惡意腳本,通常被攻擊者用來(lái)獲取對(duì)應(yīng)用服務(wù)器的某些操作權(quán)限...