0x00 介绍CWE Top 25 列表由CWE团队根据美国国家标准技术研究院(NIST)和国家漏洞数据库(NVD)内的常见漏洞和公开(CVE®)数据以及常见漏洞评分系统(CVSS)得分并与...
云计算的20大常见安全漏洞与配置错误
点击蓝字关注我们云安全是公有云厂商最着力宣传的卖点之一,但是对于企业用户而言,过于信任和盲从云服务的默认配置是一件非常危险的事情,企业的安全架构师及云安全审核人员需要对云计算初始环境的安全漏洞和配置错...
PWN:UnsortedBin Attack
Unsorted Bin双向循环链表,先进先出,以下几种情况会分到 unsorted bin 中1、当一个较大的 chunk 被分割成两半后,如果剩下的部分大于 MINSIZE,就会被放到 unsor...
七月热榜 | 优质专辑TOP榜已上线,快来扩大你的“安全圈”!
七月是个变化,成长和收获的时节。FreeBuf和FBer们的十年之期,如约而至。7月1日,FreeBuf十周年改版正式上线,历时了一个多月的努力,现在到了收获的时候。“改头换面”,功能更新,技术升级,...
phpcms V9黄页某处储存性XSS可盲打后台
我们要注册一个会员,然后才可以申请商务中心。可是商务中心是要求填写企业的资料的。
MSSQL注入技巧两则
2011年研究得出的爆表技巧 //爆破表语句 Feihacker' union select top 1 table_name from information_schema.ta...
11