免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
深入了解SSRF漏洞:原理、攻击场景与防御方法
网络安全一直是信息技术领域中备受关注的话题之一,而服务器端请求伪造(Server-Side Request Forgery,简称SSRF)漏洞是其中的一个常见威胁。在本文中,我们将深入探讨SSRF漏洞...
快速全端口扫描的工具 HttportScan
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
网络安全知识:什么是网络钓鱼?
网络钓鱼诈骗诱骗用户泄露敏感数据、下载恶意软件并使自己或组织面临网络犯罪。什么是网络钓鱼?网络钓鱼攻击是欺诈性电子邮件、短信、电话或网站,旨在诱骗用户下载恶意软件、共享敏感信息或个人数据(例如社会保障...
无意的内部威胁:社会工程-2
摘要本报告中记录的研究旨在加深对源自社会工程的非故意内部威胁(UIT)的理解。本研究的目标是收集其他UIT社会工程事件的数据,为内部威胁风险管理和教育(MERIT)数据库建立一组案例,并分析这些案例,...
【密码技术】支付对接常用的加密方式介绍以及java代码实现
支付对接常用的加密方式介绍以及java代码实现京东科技 姚永健一、术语表:1.对称算法加密解密密钥是相同的。这些算法也叫秘密密钥算法或单密钥算法,它要求发送者和接收者在安全通信之前,商定一个密钥。对称...
局域网 城域网 广域网 因特网怎么区分,有何特点
1.局域网局域网是局部地区形成的一个区域网络,其特点就是分布地区范围有限,可大可小,大到一栋建筑楼 与相邻建筑之间的连接,小到可以是办公室之间的联系。局域网络被广泛用来连接个人计算机和消费类电子设备,...
浅谈 URL 解析与鉴权中的陷阱
最近一段时间都在审计 Java 代码,也算是积累了一些各式各样小技巧,但总感觉不够体系化。因此有必要先停下来,跳出业务逻辑并后退一步,更加深入地思考一下漏洞背后的成因。 前言 说到 URL 解析,想必...
芯片怎么造? 从沙子到芯片:光刻机的工作原理和发展历程
👇关注公众号,更多资讯👇引言:智能手机、电脑等现代电子设备的核心是芯片,它们的制造离不开光刻机这一关键设备。光刻机的工作原理和发展历程令人惊叹不已。本文将深入探讨光刻机的奥秘,带您了解从沙子到芯片的过...
【每天一个面试题】基础知识篇(6)- SSL\TLS协议是什么?HTTPS通信过程是怎样的?
欢迎关注公众号,更多内容喔~SSLTLS协议是什么?HTTPS通信过程是怎样的?SSL:安全套接层,用于保障WWW通信安全,提供私密性、信息完整性和身份认证。TLS:安全传输层协议,用于通信程序之间提...
某报表系统黑名单绕过分析-附POC
免责声明:本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
哪些常用网络搜索引擎
在前面的文章中,我们讲到了很多信息收集工具的使用。而所收集到的信息,资产决定了最后成果的成败。在收集中,除了常见的工具外,各种网络搜索引擎也是常用的手段之一。本文为大家介绍常用的网络搜索引擎如鹰图、F...
25065