首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

cURL 8.17.0 正式发布:安全修复、特性更新与项目进展

qife122

CVE-2025-10966:使用 wolfSSH 时缺少 SFTP 主机验证。 当使用 wolfSSH 作为后端处理 SFTP 时,curl 管理 SSH 连...

800

任意文件下载漏洞

Neolnfra

当Web应用程序允许用户下载文件时,如果后端代码直接将用户请求的文件名或路径参数拼接到文件路径中,而没有进行充分的安全验证和过滤(特别是对目录遍历字符如 ../...

8000

任意文件上传漏洞

Neolnfra

许多网站提供文件上传功能,例如用户上传头像、上传附件、导入数据等。当用户上传文件时,后端服务器通常会对文件进行一系列检查(如文件类型、扩展名、大小),然后可能进...

14100

服务器防御 SQL 注入 是保障数据安全的核心环节

特网科技

10410

2025年移动应用渗透测试完整操作指南与技术要点

用户11902625

移动应用渗透测试是保障应用安全性与用户数据隐私的关键手段,尤其在2025年,随着移动应用生态的持续扩张与攻击技术的不断演进,其重要性日益凸显。首先,渗透测试通过...

17310

CSRF(跨站请求伪造攻击)解析

Neolnfra

CSRF (Cross-Site Request Forgery),即跨站请求伪造,是一种常见的、具有欺骗性的 Web 安全漏洞。它允许攻击者诱导一个已通过身份...

14510

详解《网络数据安全风险评估办法(征求意见稿)》

用户11930627

近日,国家互联网信息办公室发布了《网络数据安全风险评估办法(征求意见稿)》(以下简称《办法》),并附上了详细的报告模板。这标志着企业在数据安全合规方面有了更明确...

14810

SQLMap高效渗透指南:从注入到攻防对抗的完整实战手册

Neolnfra

--dbms=DBMS: 强制指定后端数据库类型 (e.g., mysql, mssql, oracle)。

22010

ThinkPHP 3.2.3 缓存漏洞深度解析

Neolnfra

ThinkPHP 3.2.3 版本的文件缓存驱动(Think\Cache\Driver\File)在 set() 方法中,将用户输入数据序列化后直接写入以 .p...

9620

ThinkPHP 3.2.3 高危漏洞深度解剖:数组参数未过滤引发的全版本SQL注入危机

Neolnfra

ThinkPHP 3.2.3 中的 SQL 注入漏洞(主要影响 Model::find()、Model::delete() 和 Model::select() ...

13910

ThinkPHP高危预警!一行代码引发的全版本SQL注入风暴

Neolnfra

ThinkPHP ≤ 3.2.3 或 ≤ 5.1.22 版本在处理用户可控的 ORDER BY 排序参数时,由于框架未对输入值进行充分的转义和验证,允许攻击者注...

11110

网络钓鱼攻击对以色列国防与政府机构的威胁分析与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对国家关键基础设施和敏感政府部门的网络攻击呈现显著上升趋势,其中以高度定向化的网络钓鱼(spear-phishing)攻击尤为突出。本文聚焦于2024...

14110

KT五年7.24亿美元网络安全投资的战略逻辑与技术路径分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,全球网络攻击频次与复杂度持续攀升,钓鱼攻击作为高发且高危害的威胁类型,对通信基础设施构成严峻挑战。2025年,韩国电信运营商KT宣布将在未来五年投入7....

13010

网络钓鱼演化机制与社会工程防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着数字基础设施的全面渗透,网络钓鱼(Phishing)已从早期的简单欺诈手段演变为高度组织化、技术融合化的社会工程攻击范式。本文基于2025年第二季度APWG...

14610

【Web工具】Invicti Professional 使用指南

逍遥子大表哥

Invicti 能够利用已识别漏洞以识别该站点存在的漏洞。如在检测到 SQL 注入漏洞的情况下,它将显示数据库名称作为利用证明。

12110

网络钓鱼的演化机制与组织防御失效分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在当代网络安全威胁图谱中,网络钓鱼(Phishing)以其低技术门槛、高成功率与强适应性,长期占据攻击链起始环节的核心地位。2025年《数据泄露调查报告》(Da...

15610

114_网络协议分析:从数据包捕获到安全漏洞挖掘的实战指南

安全风信子

网络协议分析是CTF比赛中Misc和Pwn类别题目中的重要组成部分,也是网络安全领域的核心技能之一。通过分析网络流量,参赛者可以发现隐藏的信息、识别攻击模式、挖...

25710

147_生物识别绕过与硬件安全分析技术:从指纹识别到多模态验证的实战指南——从安全漏洞到防护策略的系统教程

安全风信子

尽管生物识别技术提供了较高的安全性,但研究表明,各种生物识别系统都存在被绕过的可能性。从简单的照片欺骗到复杂的硬件篡改,攻击者不断开发新的方法来绕过生物识别验证...

17110

129_软件定义网络(SDN)安全漏洞深度剖析与防御实战指南——从控制器攻击到数据平面渗透的全方位安全防护体系构建

安全风信子

软件定义网络(Software-Defined Networking,SDN)作为网络架构的革命性创新,通过将网络控制平面与数据平面分离,实现了网络的灵活可编程...

22210
领券