排序
开源软件的网络安全风险控制
开源软件在现代技术和开发中扮演着至关重要的角色。由于其开放性和社区驱动的开发模式,开源软件不仅能够快速迭代和创新,还能节省成本。然而,这种开放性也带来了网络安全风险,这些风险不仅影...
Exchange邮件系统ProxyShell攻击链复现小记 By 年姐
Exchange邮件系统ProxyShell攻击链复现小记,阿根廷某军队邮服系统渗透实战之前写了关于手法的那个心得,对于如何从中危漏洞到getshell这一块没有举出详细例子解释,最近又遇到了一个阿根廷军队...
强网杯青少年专项赛 2024 WriteUp
WEBezGetFlag当我们点击Get Flag时,提示我们请求方式错误F12打开浏览器调试工具,查看数据包发现当点击此按钮时,会对/backend.php文件发起get请求们换成POST请求方式试试curl -X POST http://...
网络安全测试实战技巧
在当今数字化时代,网络安全成为每个组织和个人必须重视的话题。为了确保系统的安全性,网络安全测试至关重要。本文将探讨一些实用的网络安全测试技巧,帮助您更好地保护您的系统和数据。 理解...
浅谈逻辑(1):登录
因为实在太闲所以决定写一点面向新手的文章,多数为我个人的理解,有什么不足的话各位师傅可以指正。1.登录登录处做的好的话一般只有弱口令(例如若依),但是当我们遇到二开系统或是自研系统,...
某礼品卡电子券收卡系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 一个先进、稳定、功能完善的回收交易平台, 通过技术对接,全面实现线上回收各类虚拟卡。销卡速度快,到账稳定。 解决浪费:直接面对用户回收 出户即...
移动应用的网络安全开发建议
随着智能手机和移动应用的广泛普及,网络攻击者的目标也开始转向这些平台。移动应用的网络安全开发因此成为开发者必须重视的领域之一。本文将介绍一些关键的网络安全开发建议,帮助开发者提高应...
2024年全国“最美基层民警”朱元
朱元,女,汉族,陕西靖边人,1975年8月出生,中共党员,大学本科。2001年7月参加公安工作,现为内蒙古自治区鄂尔多斯市公安局东胜分局警务支援大队副大队长。她参与侦查各类刑事案件...
某CMS前台SQL注入
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 一、前言 这个CMS...









