Docker靶机:docker pull gqleung/xpathXPath 是一门在 XML 文档中查找信息的语言。XPath 可用来在 XML 文档中对元素和属性进行遍历。简单的说就是把xml当...
Web安全-命令执行漏洞
概述命令执行漏洞概念:当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如PHP中的system,exec,shell_exec等,当用户可以控制命令执行函数中的参数时,将...
AD活动目录介绍
概览AD简介、LDAP简介、AD-增删改查、AD-通讯组、AD-安全组、AGDLP、域内置组、DA和EA的区别、组织单位OU和组Group。AD简介AD是Active Directory的缩写,译为活...
K8s安全入门学习扫盲贴
0x00 云 云的定义看似模糊,但本质上,它是一个用于描述全球服务器网络的术语,每个服务器都有一个独特的功能。云不是一个物理实体,而是一个庞大的全球远程服务器网络,它们连接在一起,旨在作为单一的生态系...
15+安全设备大集合:IDS、IPS、上网行为管理、网闸、漏扫、日志审计、数据库审计、堡垒机
当前,企业网络架构日益复杂,安全威胁呈现隐蔽化、智能化趋势。为应对APT攻击、勒索病毒、数据泄露等风险,网络安全设备构成了企业防御体系的核心骨架。本文将系统梳理15+核心安全设备,详解其技术原理、核心...
HTTPS中的S是什么意思?
大家好,我是轩辕,上次提到有人用ChatGPT来面试,企图蒙混过关,结果评论区有人说为什么不能用AI面试,反正工作中也是要用,面试为啥就不能用。看到这评论,我差点一口老血喷出来。最近面了很多人,发现很...
【密码学PQC】FatSeal: 一种基于格的高效签名算法解读
【密码学PQC】FatSeal: 一种基于格的高效签名算法解读本篇文章,我们接着来看19年国内算法竞赛当中的算法,「FatSeal」[1],这个算法采用了NTRU[2]的结构,有意思的一点呢,这个算法...
HTTP请求走私
01定义HTTP请求走私(HTTP Request Smuggling)是攻击者通过构造特殊格式的HTTP请求,利用前端(反向代理/CDN)和后端服务器对协议解析的差异,劫持其他用户请求或窃取数据的攻...
XXE的基本利用手法及绕过
https://mp.weixin.qq.com/s/Kr2o-sSnAkSoyKRpjjK2yghttps://www.anquanke.com/post/id/209826一、简单介绍当目标运行我...
一文搞懂什么是攻击面管理(ASM)
攻击面是网络安全防御的“第一道防线”,其管理能力直接决定企业的安全基线。攻击面管理(Attack Surface Management,ASM)是一种新兴的网络安全策略和实践,旨在通过持续发现、分析、...
漏洞扫描 · 详解
漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。以下是关于漏洞扫描的详细介绍:漏洞扫描的类型网络漏洞扫描主要...
身份验证漏洞
01定义身份验证是确认用户身份的过程(如账号密码登录)。 身份验证漏洞是指系统在验证用户身份时存在缺陷,导致攻击者能够绕过正常的身份验证流程,以未经授权的身份访问系统资源或执行操作。这种漏洞可能源于多...
320