导 读:随着国家电网公司大力开展“三型两网,世界一流”战略部署以来,特别是泛在电力物联网建设的全面铺开,信息技术对于电力系统的介入程度越来越高,信息安全的实际需求也越来越高。面对新形势下的...
“新基建”下的卫星互联网安全态势分析
一、卫星互联网概念今年,国家发改委首次明确“新基建”的范围,其中主要内容之一是信息基础设施,是指基于新一代信息技术演化生成的基础设施,比如以5G、物联网、工业互联网、卫星互联网为代表的通信网络基础设施...
企业必须上云?未必!
很多端点安全厂商开始仅提供云应用,不再提供本地部署产品。这种方式可能对供应商有利,但是许多客户仍然需要本地解决方案。淘汰本地解决方案的供应商,迫使喜欢本地解决方案的客户要么更改运营环境和方法,要么更换...
Struts2 S2-059 漏洞分析
Smi1e@Pentes7eam漏洞信息:https://cwiki.apache.org/confluence/display/WW/S2-059Struts2 会对某些标签属性(比如 i...
安在讲堂 • 网安强中强赛季颁奖预告
8月16(周日)10:00~11:00 千聊、B站、抖音同步直播推荐阅读亚洲诚信 CertCloud全球首发 | 一场解决SSL/TLS证书困局的硬核发布会齐心抗疫 与你同在 点【在看】的人...
应用安全:会话防劫持
1. 背景失效的身份认证在OWASP TOP 10 2017版中排名第二,它包括错误使用应用程序的身份认证和会话管理功能,攻击者能够破译密码、密钥或会话令牌或者利用其他开发缺陷来暂时或永久性...
时间型盲注的PY交易
一、确定问题点现在的web系统中大量运用了json的形式进行数据传输并不好发现sql注入并且可以针对返回的数据进行判断,肯定不会存在报错或布尔型的问题。所以重点关注了排序这个点上了, 我们可以看到存在...
String Buider 在什么条件下、如何使用效率更高?
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:后青春期的Keats 地址:https://www.cnblogs.com/keatsCoder/ 引言都说...
在 Windows 上直接运行 Linux,有命令行就是香!
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:majianguocnblogs.com/majianguo/p/8047676.html之前了解过一些适用于linu...
Linux纯干货知识总结 | 面试专用
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:阿里技术官方号 https://blog.csdn.net/alit...
反弹shell集锦
1. 关于反弹shell 就是控制端监听在某TCP/UDP端口,被控端发起请求到该端口,并将其命令行的输入输出转到控...
使用 OpenSSL 反弹加密 shell
博客:HeyComputerReferrence:https://xax007.github.io/2019-03-07-reverse-encrypted-shell-with-openssl/目录...
25065