Struts2漏洞修复方案

最近strtus2漏洞爆发,严重影响了网站安全,很多站有提供测试工具,当然不排除本站,但是却少有人提及修复方案,今天看到了91ri.org上面的修复方法,转过来共享之,修复方案原作者为空虚浪子心。本站...
阅读全文
独自等待

XSS防御函数分享

XSS跨站脚本攻击危害越来越严重,在盲打满天飞的时代,我们如何防御XSS跨站脚本攻击呢? 根据我们的经验是,一切输入都是不可信的,那么我们需要对用户的输入进行过滤,然后再对向网页的输出进行编码。 各脚...
阅读全文
独自等待

解析P2P金融的业务安全

看了很多乙方同学们写的业务安全,总结下来,其出 发点主要是在技术层面风险问题。另外捎带一些业务风险。今天我要谈的是甲方眼里的业务安全问题,甲方和乙方在业务安全的视野上会有一些区别和一些重合。在 同一个...
阅读全文
独自等待

Struts2 S2-16漏洞利用工具

昨天Struts漏洞大爆发,N多大站被爆出存在strtus2漏洞,百度,百合,京东等也在其中,本站也等一时间发布了strtus2漏洞的预警,具体文章请看 struts2最新s2-016代码执行漏洞 –...
阅读全文
独自等待

如何找到网站真实IP地址

找真实IP的方法很多,总有一招是有用的。对于多层架构的CDN来说,常见的tracert等方法是找不到真实ip的。 www法 以前我用CDN的时候有个习惯,只让WWW域名使用cdn,秃域名不适用,为的是...
阅读全文