包含"数据泄露"的全部内容
Fuzz中的javascript大小写特性-安全小百科

Fuzz中的javascript大小写特性

    某比赛实在有点坑人,题目涉嫌抄袭不说,还不停改来改去。算了不吐槽了,说一则javascript小特性吧。     toUpperCase()是javascript中将小写转换成大写的函数。toL...
admin的头像-安全小百科admin3年前
0110
_countof和sizeof-安全小百科

_countof和sizeof

    最近在网上搜代码,找到一些不错的源码,作为我的比赛项目的参考。不过看代码的时候发现一个很重要的问题,很多人忽略(包括我经常看的XX的视频,还有我自己)。这个问题虽然小,不...
admin的头像-安全小百科admin3年前
0130
CRLF注入漏洞详解与实例分析-安全小百科

CRLF注入漏洞详解与实例分析

一、漏洞详解 CRLF是”回车 + 换行”(rn)的简称。在HTTP协议中,HTTP Header与HTTP Body是用两个CRLF分隔的,浏览器就是根据这两个CRLF来取出HTTP 内容并显示出来。所以,一旦我们能够控制HTT...
admin的头像-安全小百科admin3年前
0320
帆软10.0 Getshell漏洞分析-安全小百科

帆软10.0 Getshell漏洞分析

前言 由于帆软10.0报表系统前台只有一个登陆口,并且10.0的认证机制做了很大的改动,想要通过文件读取或者其他漏洞来获取管理员信息几乎不可能,所以下面所述的几个漏洞都是需要用户登录权限。g...
admin的头像-安全小百科admin3年前
011550
浅谈域名劫持-安全小百科

浅谈域名劫持

今早在南大听讲座,讲的是一种利用域名冲突,配合WPAD进行中间人攻击,偶然想到之前经常会看到域名冲突的文章,但是利用手法不尽相同,于是就想好好研究回忆下黑客的主流域名劫持手法! 在早些...
admin的头像-安全小百科admin3年前
0170
浅谈云上攻防——对象存储服务访问策略评估机制研究-安全小百科

浅谈云上攻防——对象存储服务访问策略评估机制研究

前言 from anquanke.com 近些年来,越来越多的IT产业正在向云原生的开发和部署模式转变,这些模式的转变也带来了一些全新的安全挑战。 对象存储作为云原生的一项重要功能,同样面临着一些列安...
admin的头像-安全小百科admin3年前
0230
安全合规践行者之路 - 作者:网络空间安全之路-安全小百科

安全合规践行者之路 – 作者:网络空间安全之路

安全事件频发,为我们国网络安全保护工作敲响了警钟;随着网络安全形势日益严峻,“等保2.0”体系应运而生;等级保护是防御风险的一项必要手段;开展等级保护工作是网络安全工作中必须履行的安...
admin的头像-安全小百科admin3年前
220
安全威胁情报周报(2021.06.19-06.25) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook

一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
admin的头像-安全小百科admin3年前
260
趋势 | 为什么WAF越来越让人失望? - 作者:CA-沃通WoSign-安全小百科

趋势 | 为什么WAF越来越让人失望? – 作者:CA-沃通WoSign

导语Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称:WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来...
admin的头像-安全小百科admin3年前
70
《数据安全法》表决通过!最新解读来了 - 作者:海尔塔啾啾啾-安全小百科

《数据安全法》表决通过!最新解读来了 – 作者:海尔塔啾啾啾

导读:近些年,数据泄露事件屡禁不鲜,数据安全问题已成为国内外关注的焦点。有研究机构统计,2020年数据泄露总条数约为360亿条,数据泄露事件给企业造成的平均损失达386万美元。6月10日,十三...
admin的头像-安全小百科admin3年前
180