包含"水平越权"的全部内容
网络安全SRC漏洞挖掘经验总结V1.0 - 作者:白色的空盒子-安全小百科

网络安全SRC漏洞挖掘经验总结V1.0 – 作者:白色的空盒子

0x01 信息收集1、Google Hack实用语法迅速查找信息泄露、管理后台暴露等漏洞语法,例如:filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 intitle:后台管理 intitle:login intitle:后台...
admin的头像-安全小百科admin3年前
980
web安全Wargame—Natas解题思路(1-26) - 作者:i春秋学院-安全小百科

web安全Wargame—Natas解题思路(1-26) – 作者:i春秋学院

前言:Natas是一个教授服务器端Web安全基础知识的 wargame,通过在每一关寻找Web安全漏洞,来获取通往下一关的秘钥,适合新手入门Web安全。传送门~接下来给大家分享一下,1-20题的WriteUp。Nat...
admin的头像-安全小百科admin3年前
040
业务逻辑漏洞探索之越权漏洞 - 作者:漏斗社区-安全小百科

业务逻辑漏洞探索之越权漏洞 – 作者:漏斗社区

本文中提供的例子均来自网络已公开测试的例子,仅供参考。本期斗哥带来越权漏洞和大家探讨探讨。什么是越权呢?越权,顾名思义,就是超出了权限或权力范围。多数WEB应用都具备权限划分和控制,...
admin的头像-安全小百科admin3年前
0150
基于DevSecOps理念研发的自动化渗透测试系统-灵脉AI - 作者:悬镜安全实验室-安全小百科

基于DevSecOps理念研发的自动化渗透测试系统-灵脉AI – 作者:悬镜安全实验室

说到自动化渗透测试平台,悬镜小编想起来近年来流行的一种安全理念:“DevSecOps”,一种全新的安全理念与模式,从DevOps的概念延伸和演变而来,其核心理念为安全是整个IT团队(包括开发、运维...
admin的头像-安全小百科admin3年前
0160
渗透测试-漏洞列表 - 作者:陌度-安全小百科

渗透测试-漏洞列表 – 作者:陌度

渗透测试列表 测试类型 步骤 服务器测试 扫描服务器开放什么端口 如开放ssh,mysql,则进行暴力破解攻击 使用脚本扫描开放服务是否存在漏洞 SSL证书审计 Web系...
admin的头像-安全小百科admin3年前
0150
DevSecOps:如何将安全前置开发测试环节? - 作者:悬镜安全实验室-安全小百科

DevSecOps:如何将安全前置开发测试环节? – 作者:悬镜安全实验室

 2012年,Gartner在一份报告中提出DevSecOps的概念,在这份报告中,Gartner提出信息安全专业人士需要更主动融入DevSecOps的实践中,秉承DevSecOps的精神,拥抱“团队协作、敏捷和职责共担的哲...
admin的头像-安全小百科admin3年前
0110
CSS 2019 | 默安SDL方案入选《FP50优秀网络安全解决方案白皮书》 - 作者:默安科技-安全小百科

CSS 2019 | 默安SDL方案入选《FP50优秀网络安全解决方案白皮书》 – 作者:默安科技

近日,CSS 2019 Future Power 50 安全新锐力量专场在北京圆满召开。作为会议的重磅环节,集结多家 FP50俱乐部成员优秀案例征集评选的《FP50 优秀网络安全解决方案白皮书》在会上正式发布。默安...
admin的头像-安全小百科admin3年前
0150
如何解“逻辑漏洞检测”难题?默安给你答案 - 作者:默安科技-安全小百科

如何解“逻辑漏洞检测”难题?默安给你答案 – 作者:默安科技

逻辑漏洞攻击事件去年3月,某网站爆充值漏洞,充值的0.01元秒变1000元,平台账户资金损失近30余万元;去年5月,河南某小贷平台被爆出借款漏洞,被黑客恶意利用,成功实现借款600多万元;今年1月...
admin的头像-安全小百科admin3年前
050
默安科技云舒:十五年后,重谈安全开发体系 - 作者:默安科技_影武者实验室-安全小百科

默安科技云舒:十五年后,重谈安全开发体系 – 作者:默安科技_影武者实验室

一、自序 前些时候我讲了点“欺骗防御”的事情,并且预言了它的发展趋势。没想到,突如其来的一场全国范围的攻防演练让它爆红。在攻防博弈中,防御方第一次抢到了一点先机,给攻击者带来了一...
admin的头像-安全小百科admin3年前
0150
斗象智能安全,AI利剑出鞘 - 作者:斗象科技官方-安全小百科

斗象智能安全,AI利剑出鞘 – 作者:斗象科技官方

千里眼、顺风耳、一阳指、降龙十八掌......能江湖立足,闯出一番名堂之人,无不有着一套独门武功,自成一派。 斗象智能安全平台,是斗象科技以人工智能、大数据技术为核心,结合漏洞盒子海量...
admin的头像-安全小百科admin3年前
080