Web 1、PNG图片转换器 附件的web源码如下 require 'sinatra'require 'digest'require 'base64'get '/' do open("./view/i...
看大神如何处置勒索病毒
前几天在一篇文章里看到了这句话—— 「大数据上升至国家安全,并成为国家战略性产业,风险防范与安全是压舱石。」 确实,在这个数据为王的背景下,不论是政治、军事、经济,还是卫生...
XSS绕过的常见方法
我发些我在学习xss的一些笔记首先是测试使用的一些常用代码:<script>alert('XSS test')</script>“<script>alert('XS...
CentOS下tomcat安全配置
1. 安装后初始化配置当Tomcat完成安装后你首先要做的事情如下:首次安装完成后立即删除webapps下面的所有代码rm -rf /srv/apache-tomcat/webapps/*注...
看我上班如何摸鱼玩《金铲铲之战》
任意窗口,皆可摸鱼 利用 Thief , 控制任意窗口,目前只支持 WIN 版本 目前实现控制 Windows 下任意窗口的透明度、置顶、老板键操作。 包括:桌面、任务栏、自带软件,第三方软件,皆可操...
无线攻防:wifi攻防从破解到钓鱼
渗透要谨慎,点到为止。一、无线网络基础无线安全是信息安全体系下一门很广泛的学科,包括但兵不仅限于近场(NFC)、蓝牙(Bluetooth) 、射频(radio frequency,RF) 、无线局域网...
CNNVD 关于VMware vCenter Server多个安全漏洞的预警
近日,VMware 官方发布了多个安全漏洞公告,包括VMware vCenterServer 授权问题漏洞(CNNVD-202109-1479、CVE-2021-22017)、VMware vCent...
记一次mssql注入到getshell
本文来自宽字节安全第一期学员大头95投稿。第二期线下培训预计十一月底开班,欢迎咨询。首先判断注入点很明显的报错注入 判断是否是mssql:powershelladmin' and ...
《重要数据识别指南》(征求意见稿)全文首度公开
在我国数据安全监管制度中,“重要数据”具有举足轻重的位置。《网络安全法》最早在数据出境安全评估制度中引入了“重要数据”的概念;《数据安全法》在设立我国数据分类分级制度时又强调了重要数据,并要求各地区、...
【安全通报】Sonicwall SMA 100系列任意文件删除漏洞(CVE-2021-20034)
近日,Sonicwall发布安全公告,修复了SMA 100系列设备中的任意文件删除漏洞。未经身份验证的攻击者可利用该漏洞删除设备中的任意文件,甚至获取管理员权限。漏洞描述Sonicwall SMA是 ...
车联网安全监管策略研究
【摘要】:车联网作为信息化与工业化深度融合的重要领域,对促进汽车、交通、信息通信产业的融合和升级,对相关产业生态和价值链体系的重塑具有重要意义。当前伴随车联网智能化和网联化进程的不断推进,车联网网络安...
从数字起搏器到人体芯片,体内世界的隐私权如何保护?
用人体外的数字洞悉人的内在,一直是隐私保护争论的焦点,但相比之下,面对另一项更为基础且正在发生的革新——体内世界的隐私保护争论似乎要微弱许多。 当器官传递信息、当组织发送信号、当DNA用于存储...体...
27301