聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 适用于NAS 设备的多款 QNAP 操作系统中存在两个0day漏洞(CVE-2022-27597和CVE-2022-27598),影响全球8万多台...
Mysql LOAD DATA 读取客户端任意文件
复现 Mysql LOAD DATA INFILE 读取客户端任意文件漏洞前言MySQL 客户端和服务端通信过程中是通过对话的形式来实现的,客户端发送一个操作请求,然后服务端根据客户端发送的请求来响应...
Golang与Java全方位对比总结
作者:xindong本文针对Golang与Java的基础语法、结构体函数、异常处理、并发编程及垃圾回收、资源消耗等各方面的差异进行对比总结,有不准确、不到位的地方还请大家不吝赐教。一 、基础语法Gol...
企业安全建设之邮件安全
0x00 邮件安全防御的四道防线 1、防垃圾邮件、防钓鱼邮件等基础防护2、邮件协议及加固3、安全建模主动监测发现4、朝阳群众上报0x01 防钓鱼邮件协议 1.1 SPFSPF(Sender Polic...
jeecg-boot SQL注入漏洞
一. 漏洞介绍 jeecg是一个应用软件。一款基于代码生成器的智能开发平台。jeecg jeecg-boot v3....
【漏洞通告】vm2沙箱逃逸漏洞(CVE-2023-29017)
一、漏洞概述CVE IDCVE-2023-29017发现时间2023-04-07类 型沙箱逃逸等 级严重...
有趣的Hack-A-Sat黑掉卫星挑战赛——控制卫星载荷任务调度
国家太空安全是国家安全在空间领域的表现。随着太空技术在政治、经济、军事、文化等各个领域的应用不断增加,太空已经成为国家赖以生存与发展的命脉之一,凝聚着巨大的国家利益,太空安全的重要性日益凸显[1]。而...
Weblogic安全漫谈(四)
黑名单机制必然会推动两种研究方向的发展:一是挖掘不在黑名单的新组件,是为绕过规则;二是发掘检查的盲区,是为绕过逻辑。CVE-2020-14756二次反序列化具有对抗检查逻辑的天生丽质,在CVE-201...
免费申请HTTPS证书和配置
序言一直用的cloudflare的免费证书,看同事聊到证书续签的事,想到用了这么久的https还没自己弄过,就动手实践一下。0x01 服务器环境root@10-40-65-227:~# lsb_rel...
CTF靶场集合大放送
针对github上面的靶场进行调研先说一些个人觉得比较好的CTFdCTF平台的鼻祖网站项目地址:https://github.com/CTFd/CTFd建CTF平台首选,实际上也没有太多别的选择orz...
【10月1日实施 】电子数据取证三项国家标准更新
3月17日,2023年第1号国家标准公告发布,其中电子数据取证三项国家推荐性标准更新,分别是: 1.GB/T 29360-2023 法庭科学 电子数据恢复检验规程(代替GB/T 29360-2012 ...
Fuxploider 一款自动检测文件上传的工具
本文仅用于学习和研究,坚决反对一切危害网络安全的行为。关于Fuxploider 是一种开源渗透测试工具,可自动检测和利用文件上传表单缺陷的过程。该工具能够检测允许上传的文件类型,并能够检测哪种技术最适...
25263