包含"pci data"的全部内容
验证码识别新革命:源码+通用识别模型 - 作者:kerlomz-安全小百科

验证码识别新革命:源码+通用识别模型 – 作者:kerlomz

一、前言 网上关于验证码识别的开源项目众多,但大多是学术型文章或者仅仅是一个测试demo,那么企业级的验证码识别究竟是怎样的呢?前方高能预警,这是一个生产水准的验证码识别项目,笔者可以...
admin的头像-安全小百科admin3年前
090
运维日记| MySQLOracle深度解析之一:逻辑读 - 作者:database-安全小百科

运维日记| MySQLOracle深度解析之一:逻辑读 – 作者:database

前言比较数据库优劣、异同的文章有很多了,使用压测工具,进行不同压力下的测试,就能大致上比较出来哪种数据库是“最快”的数据库。但从有经验的数据架构、DBA等专业人士角度,仅仅“最快”是...
admin的头像-安全小百科admin3年前
0290
FreeBuf早报|黑客因盗窃、出售6.5万医院员工的个人信息被捕;FBI利用社交媒体资料和网络搜索识别了一名纵火者;前国防情报局分析师因机密信息泄露被判刑 - 作者:超不A的伞居柏-安全小百科

FreeBuf早报|黑客因盗窃、出售6.5万医院员工的个人信息被捕;FBI利用社交媒体资料和网络搜索识别了一名纵火者;前国防情报局分析师因机密信息泄露被判刑 – 作者:超不A的伞居柏

【全球动态】1. FBI利用社交媒体资料和网络搜索轻松识别了一名纵火者FBI特工通过一个Etsy评论,一个LinkedIn个人资料,少量的Instagram视频,以及几次谷歌搜索,就确定了一个蒙面女子的身份,她...
admin的头像-安全小百科admin3年前
0260
云安全市场现状与需求调研 | 给AWS云找找“茬”(下) - 作者:宇宸de研究室-安全小百科

云安全市场现状与需求调研 | 给AWS云找找“茬”(下) – 作者:宇宸de研究室

CybersecurityResearch发布《AWS云安全报告2019》,统计了AWS一年来云上安全现状以及用户对这个领域的需求和看法等。报告通过与400,000网络安全业内人士(包括技术人员、专家、管理者)探讨AWS...
admin的头像-安全小百科admin3年前
0150
安全研究 | Google Analytics攻击分析 - 作者:Kriston-安全小百科

安全研究 | Google Analytics攻击分析 – 作者:Kriston

Web skimming是一种常见的攻击方式,其目标通常为在线购物者。原理很简单:攻击者将恶意代码注入到受感染的站点,利用该站点收集用户输入数据并将其发送到指定服务器。如果攻击成功,攻击者就可...
admin的头像-安全小百科admin3年前
0180
CVE-2020-1948Apache Dubbo 反序列化RCE漏洞分析 - 作者:木子-安全小百科

CVE-2020-1948Apache Dubbo 反序列化RCE漏洞分析 – 作者:木子

漏洞复现Version:2.7.3 (dubbo-spring-boot-samples)JDK:1.8.66利用公开的Poc进行复现无法命令执行的原因*原因1 缺少 Rome依赖,在pom.xml中添加以下依赖<dependency> <groupI...
admin的头像-安全小百科admin3年前
0710
Dubbo2.7.7反序列化漏洞绕过分析 - 作者:云鼎实验室-安全小百科

Dubbo2.7.7反序列化漏洞绕过分析 – 作者:云鼎实验室

北京时间2020-6-22日Apache官方发布了Dubbo 2.7.7版本,其中修复了一个严重的远程代码执行漏洞(CVE-2020-1948),这个漏洞是由腾讯安全玄武实验室的ruilin提交,该漏洞允许攻击者使用任意的服...
admin的头像-安全小百科admin3年前
0180
Apache dubbo (CVE-2020-1948) 反序列化远程代码执行漏洞及其补丁绕过深度分析 - 作者:alphalab-安全小百科

Apache dubbo (CVE-2020-1948) 反序列化远程代码执行漏洞及其补丁绕过深度分析 – 作者:alphalab

Apache Dubbo简介 Dubbo是一个分布式服务框架,致力于提供高性能和透明化的RPC远程服务调用方案,以及SOA服务治理方案。简单的说,dubbo就是个服务框架,如果没有分布式的需求,其实是不需要用...
admin的头像-安全小百科admin3年前
0230
2020年漏洞扫描工具Top10 - 作者:周大涛-安全小百科

2020年漏洞扫描工具Top10 – 作者:周大涛

在本文中,我们将介绍市场上可用的十大最佳漏洞扫描工具。 OpenVAS Tripwire IP360 Nessus Comodo HackerProof Nexpose community Vulnerability Manager Plus Nikto Wireshark Aircrack-ng Re...
admin的头像-安全小百科admin3年前
0390
渗透测试指南(五)后利用及报告 - 作者:nobodyshome-安全小百科

渗透测试指南(五)后利用及报告 – 作者:nobodyshome

渗透测试指南系列文章内容纲要: 第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主...
admin的头像-安全小百科admin3年前
0120