首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

go 1.25.1发布:重点修复net/http跨域保护安全漏洞(CVE-2025-47910)

福大大架构师每日一题

Go语言团队于2025年9月4日发布了两个紧急补丁版本:Go 1.25.1和Go 1.24.7。这两个版本主要包含一个重要的安全修复,涉及net/http包中的...

800

RCE漏洞全解析:从原理到实战

Neolnfra

远程命令/代码执行 (RCE) 漏洞允许攻击者在目标服务器上执行任意的操作系统命令或应用程序代码。这是最高危的漏洞类型之一,成功利用通常意味着攻击者可以完全控制...

3720

文件包含漏洞终极指南

Neolnfra

文件包含和路径遍历是当应用程序允许外部输入(通常来自用户)更改其访问文件的路径时可能出现的漏洞。想象一个图书馆,其目录系统被操纵以访问未对公众开放的禁书;类似地...

4720

AD域攻防权威指南:三.组策略信息收集(一)

一只特立独行的兔先生

本地组策略(Local Group Policy)是组策略的基础版本,它面向独立且非域的计算机, 包含计算机配置及用户配置策略,如图1-1所示。可以通过本地组策...

6910

cURL 8.17.0 正式发布:安全修复、特性更新与项目进展

qife122

CVE-2025-10966:使用 wolfSSH 时缺少 SFTP 主机验证。 当使用 wolfSSH 作为后端处理 SFTP 时,curl 管理 SSH 连...

9210

任意文件下载漏洞

Neolnfra

当Web应用程序允许用户下载文件时,如果后端代码直接将用户请求的文件名或路径参数拼接到文件路径中,而没有进行充分的安全验证和过滤(特别是对目录遍历字符如 ../...

10600

任意文件上传漏洞

Neolnfra

许多网站提供文件上传功能,例如用户上传头像、上传附件、导入数据等。当用户上传文件时,后端服务器通常会对文件进行一系列检查(如文件类型、扩展名、大小),然后可能进...

25400

服务器防御 SQL 注入 是保障数据安全的核心环节

特网科技

12610

2025年移动应用渗透测试完整操作指南与技术要点

用户11902625

移动应用渗透测试是保障应用安全性与用户数据隐私的关键手段,尤其在2025年,随着移动应用生态的持续扩张与攻击技术的不断演进,其重要性日益凸显。首先,渗透测试通过...

21110

CSRF(跨站请求伪造攻击)解析

Neolnfra

CSRF (Cross-Site Request Forgery),即跨站请求伪造,是一种常见的、具有欺骗性的 Web 安全漏洞。它允许攻击者诱导一个已通过身份...

16510

详解《网络数据安全风险评估办法(征求意见稿)》

用户11930627

近日,国家互联网信息办公室发布了《网络数据安全风险评估办法(征求意见稿)》(以下简称《办法》),并附上了详细的报告模板。这标志着企业在数据安全合规方面有了更明确...

16310

SQLMap高效渗透指南:从注入到攻防对抗的完整实战手册

Neolnfra

--dbms=DBMS: 强制指定后端数据库类型 (e.g., mysql, mssql, oracle)。

23710

ThinkPHP 3.2.3 缓存漏洞深度解析

Neolnfra

ThinkPHP 3.2.3 版本的文件缓存驱动(Think\Cache\Driver\File)在 set() 方法中,将用户输入数据序列化后直接写入以 .p...

10620

ThinkPHP 3.2.3 高危漏洞深度解剖:数组参数未过滤引发的全版本SQL注入危机

Neolnfra

ThinkPHP 3.2.3 中的 SQL 注入漏洞(主要影响 Model::find()、Model::delete() 和 Model::select() ...

15210

ThinkPHP高危预警!一行代码引发的全版本SQL注入风暴

Neolnfra

ThinkPHP ≤ 3.2.3 或 ≤ 5.1.22 版本在处理用户可控的 ORDER BY 排序参数时,由于框架未对输入值进行充分的转义和验证,允许攻击者注...

12010

网络钓鱼攻击对以色列国防与政府机构的威胁分析与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对国家关键基础设施和敏感政府部门的网络攻击呈现显著上升趋势,其中以高度定向化的网络钓鱼(spear-phishing)攻击尤为突出。本文聚焦于2024...

16010

KT五年7.24亿美元网络安全投资的战略逻辑与技术路径分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,全球网络攻击频次与复杂度持续攀升,钓鱼攻击作为高发且高危害的威胁类型,对通信基础设施构成严峻挑战。2025年,韩国电信运营商KT宣布将在未来五年投入7....

14010

网络钓鱼演化机制与社会工程防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着数字基础设施的全面渗透,网络钓鱼(Phishing)已从早期的简单欺诈手段演变为高度组织化、技术融合化的社会工程攻击范式。本文基于2025年第二季度APWG...

14910

【Web工具】Invicti Professional 使用指南

逍遥子大表哥

Invicti 能够利用已识别漏洞以识别该站点存在的漏洞。如在检测到 SQL 注入漏洞的情况下,它将显示数据库名称作为利用证明。

12810
领券