包含"越权操作"的全部内容
腾讯安全面向广大企业免费开放远程办公安全保障服务 - 作者:腾讯云安全-安全小百科

腾讯安全面向广大企业免费开放远程办公安全保障服务 – 作者:腾讯云安全

在这个特殊的新年,为了最大限度减少人员流动聚集,很多企业选择“云开工”模式,但远程办公虽然保障了“人身安全”,却存在一定的“信息安全”风险,涉及员工异地访问的身份识别、多地分散的终...
admin的头像-安全小百科admin3年前
0140
[红日安全]Web安全Day6 - 业务逻辑漏洞实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day6 – 业务逻辑漏洞实战攻防 – 作者:Setup

本文由红日安全成员: Orion 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了一个...
admin的头像-安全小百科admin3年前
0180
[红日安全]Web安全Day10 - 重放攻击实战攻防 - 作者:Setup-安全小百科

[红日安全]Web安全Day10 – 重放攻击实战攻防 – 作者:Setup

本文由红日安全成员: misakikata 编写,如有不当,还望斧正。大家好,我们是红日安全-Web安全攻防小组。此项目是关于Web安全的系列文章分享,还包含一个HTB靶场供大家练习,我们给这个项目起了...
admin的头像-安全小百科admin3年前
0130
宁盾(TACACS+)网络设备AAA - 作者:宁盾nington-安全小百科

宁盾(TACACS+)网络设备AAA – 作者:宁盾nington

管理上,大型数据中心覆盖像服务器、防火墙、路由器、交换机、负载均衡等各类设备及主机,数量多,品牌杂且种类丰富,虽然部分厂商已经实现了兼容,但多数情况下还是需异构单独处理,无法实现集...
admin的头像-安全小百科admin3年前
0330
APP安全检测手册 - 作者:吞龙-安全小百科

APP安全检测手册 – 作者:吞龙

前言 随着运营商新技术新业务的发展,运营商层面对安全的要求有所变化,渗透测试工作将会面临内容安全、计费安全、业务逻辑及APP等方面的挑战。随着运营商自主开发的移动APP越来越多,这些AP...
admin的头像-安全小百科admin3年前
0120
双因素认证+网络设备AAA,助力三级等保合规 - 作者:宁盾nington-安全小百科

双因素认证+网络设备AAA,助力三级等保合规 – 作者:宁盾nington

管理上,大型数据中心覆盖像服务器、防火墙、路由器、交换机、负载均衡等各类设备及主机,数量多,品牌杂且种类丰富,虽然部分厂商已经实现了兼容,但多数情况下还是需异构单独处理,无法实现集...
admin的头像-安全小百科admin3年前
080
“三员系统”中常见的越权问题 - 作者:nercis-安全小百科

“三员系统”中常见的越权问题 – 作者:nercis

一、越权访问越权访问(Broken Access Control,简称BAC)是Web应用程序中一种常见的漏洞,由于其存在范围广、危害大,被OWASP列为Web应用十大安全隐患的第二名。1.1越权访问的产生比如,某个订...
admin的头像-安全小百科admin3年前
080
越权漏洞之测试与修复 - 作者:freebuf01-安全小百科

越权漏洞之测试与修复 – 作者:freebuf01

这几年,开发人员的安全意识与安全开发水平都有了很大程度的提高。像文件上传、SQL注入漏洞,在网络安全比较受重视的企业,差不多都已经杜绝了,即便有出现,也是凤毛菱角了。目前,部分企业网...
admin的头像-安全小百科admin3年前
0150
惨遭“删库”“宕机36小时” 数据资产多重防护势在必行 - 作者:观安信息-安全小百科

惨遭“删库”“宕机36小时” 数据资产多重防护势在必行 – 作者:观安信息

2月25日,微盟集团发布了一则系统故障通告,让老生常谈的运维段子“删库跑路”又重新回到了关注和热议的中心。根据微盟的通告,本次“删库”事件祸起微盟研发中心运维部的一名核心运维人员贺某...
admin的头像-安全小百科admin3年前
0220
最新ZZCMS代码审计初探 - 作者:MustaphaMond-安全小百科

最新ZZCMS代码审计初探 – 作者:MustaphaMond

本次代码审计的目标是zzcms的最新版本201910。下载地址为http://www.zzcms.net/about/6.htm。这次审计的主要范围是 /admin 默认后台管理目录(可任意改名) /user 注册用户管理程序存...
admin的头像-安全小百科admin3年前
0100