未分类 第14页
人工智能:SECaaS 如何改变信息安全 (IS) 领域的游戏规则-阻击者联盟

人工智能:SECaaS 如何改变信息安全 (IS) 领域的游戏规则

科技的飞速发展,给我们的生活带来的不仅是便利和舒适,也带来了新的威胁。信息安全是风险最高的领域,而这正是安全即服务 (SECaaS) 脱颖而出的地方——一种全面的方法,正在改变关于数据保护...
xuan8ai的头像-阻击者联盟钻石会员xuan8ai2年前
011010
阻击者联盟-网安技术-网络安全-Linux-网络运维-网安防护
阻击者联盟-网安技术-网络安全-Linux-网络运维-网安防护

研究者们正在利用sumo攻击来对抗tor的匿名性

Tor 是当今使用的最受欢迎的匿名网络之一。它抵御流关联攻击的能力对于提供强大的匿名性保证非常重要。然而,对 Tor 洋葱服务(以前称为“隐藏服务”)进行流关联攻击的可行性仍然是一个悬而未...
xuan8ai的头像-阻击者联盟钻石会员xuan8ai2年前
01966
口算base64-阻击者联盟

口算base64

Base64是一种基于64个可打印字符来表示二进制数据的表示方法。由于2的6次方等于64,所以每6个比特为一个单元,对应某个可打印字符。3个字节有24个比特,对应于4个Base64单元,即3个字节可由4个...
Kn1gh7的头像-阻击者联盟钻石会员Kn1gh72年前
02215
记一次SRC的前台 sql 注入漏洞-阻击者联盟

记一次SRC的前台 sql 注入漏洞

在信息收集时发现一个登录框http://xxxxx/login存在前台 sql 注入漏洞正常访问http://xxxxxxxx/login/sys/user/list?limit=10&offset=0&username=&deptId=&name= 会跳转到登录...
Phantom的头像-阻击者联盟钻石会员Phantom2年前
01838
众测下的SQL注入挖掘-阻击者联盟

众测下的SQL注入挖掘

常用手法:单引号报错,双引号正常(对比返回长度)可能存在注入,然后判断数据库类型,套用各数据库语句函数,证明有注,之后可以放入 sqlmap 中跑出注入或者自己写脚本来跑注入存在点:1 常见的...
Phantom的头像-阻击者联盟钻石会员Phantom2年前
017410
2024HVV吐槽-阻击者联盟

2024HVV吐槽

护网也是开始一个多星期了,由于时间比较紧这里写一篇没有思路瞎扯的随笔,主要是聊一下护网期间对于牛马大学生的感想,这个群体确实给我整破防了,有可能顺带说一下别的事情,想到哪写哪很多人...
xuan8ai的头像-阻击者联盟钻石会员xuan8ai2年前
02849
web渗透基本流程-阻击者联盟

web渗透基本流程

大部分小白在web渗透中或许只是使用扫描器单纯的扫,这样几乎没有出洞的概率,本篇文章教学如何对指定网站进行有条理的web渗透1.信息收集对于大部分网站,总会有很多的子域名,也会套cdn,我们...
Kn1gh7的头像-阻击者联盟钻石会员Kn1gh72年前
144015
HVV已公开POC-阻击者联盟

HVV已公开POC

漏洞名称漏洞POC浪潮云财务系统存在命令执行POST /cwbase/gsp/webservice/bizintegrationwebservice/bizintegrationwebservice.asmx HTTP/1.1Host: Content-Type: text/xml; charset=utf-8Conte...
Phantom的头像-阻击者联盟钻石会员Phantom2年前
037015
发现公鸡队IP127.0.0.1-阻击者联盟

发现公鸡队IP127.0.0.1

   
勾八的头像-阻击者联盟钻石会员勾八2年前
120113
不常规的xss-阻击者联盟

不常规的xss

当你在个人信息插入xss的时候,可能不会弹窗,但是你去访问别的页面进行网络加载的时候,说不定他就弹窗了!在用户名处进行xss插入,保存后并未弹窗刚想着去测其他位置呢,结果当我去访问别的页...
Phantom的头像-阻击者联盟钻石会员Phantom2年前
013212