包含"scanner"的全部内容
Java框架级SSM代码审计思路 - 作者:alphalab-安全小百科

Java框架级SSM代码审计思路 – 作者:alphalab

1  SSM框架简介SSM框架,即SpringMVC+Spring+Mybatis三个开源框架整合在一起的缩写。在SSM框架之前生产环境中SSH框架占据多数,即Struts2+Spring+Hibernate三个开源框架整合而成。后因Struts2...
admin的头像-安全小百科admin3年前
090
供应链安全:安全建设中的软件组件依赖问题 - 作者:1e1e1e-安全小百科

供应链安全:安全建设中的软件组件依赖问题 – 作者:1e1e1e

OWASP TOP 10列表中反复强调的“使用含有已知漏洞的组件”逐步成为供应链安全的显著问题,外部研究机构显示78% 的漏洞是在项目中的间接依赖中被发现的。读者们不妨想一想被Apache Struts和fastj...
admin的头像-安全小百科admin3年前
0100
使用Peach进行模糊测试从入门到放弃 - 作者:Tide重剑无锋-安全小百科

使用Peach进行模糊测试从入门到放弃 – 作者:Tide重剑无锋

概述本文对模糊测试技术进行了综述分析,介绍了开源模糊测试框架Peach的结构、原理及pit文件编写方法,旨在帮助对模糊测试感兴趣的小伙伴能快速入门peach,最后以常见的http协议和工控Modbus协...
admin的头像-安全小百科admin3年前
0100
某省发改委数据安全解决方案 - 作者:数据库安全专家-安全小百科

某省发改委数据安全解决方案 – 作者:数据库安全专家

一、需求经过多年的发展,该省发改委机房建设初具规模,其上运行着该省投资项目在线审批监管平台、该省固定资产投资项目“两库”管理平台、该省信用信息公共服务平台,信息系统的建设应用了当前...
admin的头像-安全小百科admin3年前
0160
泄漏在搜索引擎中的敏感信息 - 作者:晴雯晴雯晴雯-安全小百科

泄漏在搜索引擎中的敏感信息 – 作者:晴雯晴雯晴雯

前言 很多个人、公司和机构把一些敏感信息暴露在了互联网上而不自知。一些Hacker就利用搜索引擎来获取这些敏感信息,从而进行一些攻击。其中最流行的方式是使用Google Dorks,从Google搜索引...
admin的头像-安全小百科admin3年前
0180
SecWiki周刊(第300期) - 作者:SecWiki-安全小百科

SecWiki周刊(第300期) – 作者:SecWiki

安全资讯[新闻]  欧盟发布5G网络威胁图谱https://www.4hou.com/info/news/21814.html安全技术[Web安全]  浅谈漏扫运营那些事http://phantom0301.cc/2019/11/24/scanner-manage/[其它]  谈...
admin的头像-安全小百科admin3年前
0280
上海工控安全平台出品CIS2019工业互联网安全专场会,发布网安人才白皮书 - 作者:shanghaikongan-安全小百科

上海工控安全平台出品CIS2019工业互联网安全专场会,发布网安人才白皮书 – 作者:shanghaikongan

安全法规落地、安全技术进化、安全产品创新、安全意识普及…网络安全产业新纪元已经到来!CIS 2019网络安全创新大会以“新纪漫游”为主题,于11月27日-28日在上海宝华万豪酒店举办。 11月27日...
admin的头像-安全小百科admin3年前
0410
Snatch勒索软件曝光,允许黑客接管系统并获取文件 - 作者:厦门安胜网络科技有限公司-安全小百科

Snatch勒索软件曝光,允许黑客接管系统并获取文件 – 作者:厦门安胜网络科技有限公司

据外媒报道,Sophos的研究人员发现了一个Snatch勒索软件,允许黑客利用Snatch勒索软件在Windows系统上隐藏,并获取文件。​图片来源于pixabay 据悉,黑客使用合法的sysadmin工具和渗透测试工具...
admin的头像-安全小百科admin3年前
070
Gafgyt家族物联网僵尸网络家族分析 - 作者:cyberti-安全小百科

Gafgyt家族物联网僵尸网络家族分析 – 作者:cyberti

背景随着IOT(物联网)设备被越来越多的使用,互联网上针对IOT设备的攻击也在日益增加。相对于对传统终端安全性的重视程度,如各种杀软,终端检测,防火墙的使用,个人及企业用户对IOT设备的安...
admin的头像-安全小百科admin3年前
050
公网中的Winbox - 作者:白帽汇-安全小百科

公网中的Winbox – 作者:白帽汇

Winbox是一个小型实用程序,允许使用快速简单的GUI管理MikroTik RouterOS。 我曾经写过关于MikroTik路由器的文章,详细描述了其中的漏洞,如何利用,以及Winbox使用的通信协议,相关开放的端口...
admin的头像-安全小百科admin3年前
01060