包含"数据泄露事件"的全部内容
Fuzz中的javascript大小写特性-安全小百科

Fuzz中的javascript大小写特性

    某比赛实在有点坑人,题目涉嫌抄袭不说,还不停改来改去。算了不吐槽了,说一则javascript小特性吧。     toUpperCase()是javascript中将小写转换成大写的函数。toL...
admin的头像-安全小百科admin3年前
0110
_countof和sizeof-安全小百科

_countof和sizeof

    最近在网上搜代码,找到一些不错的源码,作为我的比赛项目的参考。不过看代码的时候发现一个很重要的问题,很多人忽略(包括我经常看的XX的视频,还有我自己)。这个问题虽然小,不...
admin的头像-安全小百科admin3年前
0120
CRLF注入漏洞详解与实例分析-安全小百科

CRLF注入漏洞详解与实例分析

一、漏洞详解 CRLF是”回车 + 换行”(rn)的简称。在HTTP协议中,HTTP Header与HTTP Body是用两个CRLF分隔的,浏览器就是根据这两个CRLF来取出HTTP 内容并显示出来。所以,一旦我们能够控制HTT...
admin的头像-安全小百科admin3年前
0320
帆软10.0 Getshell漏洞分析-安全小百科

帆软10.0 Getshell漏洞分析

前言 由于帆软10.0报表系统前台只有一个登陆口,并且10.0的认证机制做了很大的改动,想要通过文件读取或者其他漏洞来获取管理员信息几乎不可能,所以下面所述的几个漏洞都是需要用户登录权限。g...
admin的头像-安全小百科admin3年前
011340
浅谈域名劫持-安全小百科

浅谈域名劫持

今早在南大听讲座,讲的是一种利用域名冲突,配合WPAD进行中间人攻击,偶然想到之前经常会看到域名冲突的文章,但是利用手法不尽相同,于是就想好好研究回忆下黑客的主流域名劫持手法! 在早些...
admin的头像-安全小百科admin3年前
0170
浅谈云上攻防——对象存储服务访问策略评估机制研究-安全小百科

浅谈云上攻防——对象存储服务访问策略评估机制研究

前言 from anquanke.com 近些年来,越来越多的IT产业正在向云原生的开发和部署模式转变,这些模式的转变也带来了一些全新的安全挑战。 对象存储作为云原生的一项重要功能,同样面临着一些列安...
admin的头像-安全小百科admin3年前
0230
趋势 | 为什么WAF越来越让人失望? - 作者:CA-沃通WoSign-安全小百科

趋势 | 为什么WAF越来越让人失望? – 作者:CA-沃通WoSign

导语Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称:WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来...
admin的头像-安全小百科admin3年前
70
《数据安全法》表决通过!最新解读来了 - 作者:海尔塔啾啾啾-安全小百科

《数据安全法》表决通过!最新解读来了 – 作者:海尔塔啾啾啾

导读:近些年,数据泄露事件屡禁不鲜,数据安全问题已成为国内外关注的焦点。有研究机构统计,2020年数据泄露总条数约为360亿条,数据泄露事件给企业造成的平均损失达386万美元。6月10日,十三...
admin的头像-安全小百科admin3年前
180
安全威胁情报周报(6.25-7.2) - 作者:安恒威胁情报中心-安全小百科

安全威胁情报周报(6.25-7.2) – 作者:安恒威胁情报中心

目录【恶意软件威胁情报】Mirai物联网僵尸网络最新变体分析Diavol新型勒索软件疑似来自Wizard Spider黑客组织IcedID银行木马正在大肆传播Indexsinas SMB 蠕虫在全球范围内大肆传播【热点事件威...
admin的头像-安全小百科admin3年前
180
零信任安全代表厂商——安几网安成功获评“全球诸神之战创客大赛50佳”,入围“上海市重点培育创业企业库” - 作者:AnGeek-安全小百科

零信任安全代表厂商——安几网安成功获评“全球诸神之战创客大赛50佳”,入围“上海市重点培育创业企业库” – 作者:AnGeek

​历时近4个多月的激烈角逐,安几网安突破重围,成功获评上海市经济和信息化委员会主办的全球诸神之战创客大赛50佳榜单,同时被列入“上海市重点培育创业企业库”。今年6月起,上海市经济和信息...
admin的头像-安全小百科admin3年前
160