5月27-28日,由上海浦東軟件園、開放原子開源基金會、Linux基金會亞太區(qū)和開源中國聯(lián)合發(fā)起的2023全球開源技術(shù)峰會(Global Open-source Techno...
5月27-28日,由上海浦東軟件園、開放原子開源基金會、Linux基金會亞太區(qū)和開源中國聯(lián)合發(fā)起的2023全球開源技術(shù)峰會(Global Open-source Techno...
漏洞簡介 Apache Kafka是一個分布式數(shù)據(jù)流處理平臺,可以實時發(fā)布、訂閱、存儲和處理數(shù)據(jù)流。Kafka Connect是一種用于在kafka和其他系統(tǒng)之間可擴展、可靠...
SQL注入是應(yīng)用程序遭受的最常見的攻擊類型之一。鑒于其常見性及潛在的破壞性,需要在了解原理的基礎(chǔ)上探討如何保護應(yīng)用程序免受其害。 什么是SQL注入 SQL注入(也稱為SQLi...
漏洞簡介 Oracle WebLogic Server是一個統(tǒng)一的可擴展平臺,用于在本地和云端開發(fā)、部署和運行企業(yè)應(yīng)用程序,例如 Java。WebLogic Server提供...
當今網(wǎng)絡(luò)安全攻防較量已進入深水區(qū),縱深防御體系已經(jīng)成為基礎(chǔ)。在HW場景下,關(guān)于應(yīng)用漏洞攻擊響應(yīng)和惡意流量溯源分析的安全工作一直被視作重點,但是在實際事件處理過程中仍存在巨大的...
信息安全的關(guān)鍵因素是人,有人的地方就有江湖,江湖中避免不了攻防博弈,而博弈是攻防雙方采用越來越新的技術(shù)進行較量的過程。對于國家、企事業(yè)單位甚至個人而言,守護安全防線,確保數(shù)據(jù)...
眾所周知,log4j 2.x安全事件引起了軒然大波,對于信息安全從業(yè)者來講可以稱之為“家喻戶曉”。與之同時引起大家關(guān)注的是RASP(Runtime application s...
猜想大部分安全從業(yè)者都會回答:“WAF(Web Application Firewall, 應(yīng)用程序防火墻)?!辈贿^RASP(Runtime Application Self...
摘要:WebShell 是一種通過瀏覽器來進行交互的Shell,而且是黑客通常使用的一種惡意腳本,通常被攻擊者用來獲取對應(yīng)用服務(wù)器的某些操作權(quán)限。攻擊者通過滲透系統(tǒng)或網(wǎng)絡(luò),然...