5月27-28日,由上海浦東軟件園、開放原子開源基金會、Linux基金會亞太區(qū)和開源中國聯(lián)合發(fā)起的2023全球開源技術峰會(Global Ope...
漏洞簡介 Apache Kafka是一個分布式數(shù)據(jù)流處理平臺,可以實時發(fā)布、訂閱、存儲和處理數(shù)據(jù)流。Kafka Connect是一種用于在kaf...
SQL注入是應用程序遭受的最常見的攻擊類型之一。鑒于其常見性及潛在的破壞性,需要在了解原理的基礎上探討如何保護應用程序免受其害。 什么是SQL注...
漏洞簡介 Oracle WebLogic Server是一個統(tǒng)一的可擴展平臺,用于在本地和云端開發(fā)、部署和運行企業(yè)應用程序,例如 Java。We...
當今網(wǎng)絡安全攻防較量已進入深水區(qū),縱深防御體系已經(jīng)成為基礎。在HW場景下,關于應用漏洞攻擊響應和惡意流量溯源分析的安全工作一直被視作重點,但是在...
信息安全的關鍵因素是人,有人的地方就有江湖,江湖中避免不了攻防博弈,而博弈是攻防雙方采用越來越新的技術進行較量的過程。對于國家、企事業(yè)單位甚至個...
眾所周知,log4j 2.x安全事件引起了軒然大波,對于信息安全從業(yè)者來講可以稱之為“家喻戶曉”。與之同時引起大家關注的是RASP(Runtim...
猜想大部分安全從業(yè)者都會回答:“WAF(Web Application Firewall, 應用程序防火墻)。”不過RASP(Runtime A...
摘要:WebShell 是一種通過瀏覽器來進行交互的Shell,而且是黑客通常使用的一種惡意腳本,通常被攻擊者用來獲取對應用服務器的某些操作權限...