包含"越权操作"的全部内容
那些年走过的信安面试路终:我的面试秘籍 - 作者:绿帽子技术分享-安全小百科

那些年走过的信安面试路终:我的面试秘籍 – 作者:绿帽子技术分享

前言一年春好处,2021写下了这篇文章。本文适合毕业生找工作,也适合从业者跳槽选下家,更适合面试官选面试题。甲方,乙方offer拿过很多,分享一下我的经验。选择公司分甲方跟乙方,同时还分大...
admin的头像-安全小百科admin3年前
0150
pikachu之越权 - 作者:可乐kele-安全小百科

pikachu之越权 – 作者:可乐kele

越权简介:指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账户后,利用一些方式绕过权限检查,访问或者操作其他用户或者更高权限。越权漏洞的成因主要是因为开发人员在对数据进行增、...
admin的头像-安全小百科admin3年前
0130
新品发布!聚铭网络正式推出聚铭数据库安全审计系统 - 作者:南京聚铭网络-安全小百科

新品发布!聚铭网络正式推出聚铭数据库安全审计系统 – 作者:南京聚铭网络

随着信息化高速发展,信息安全建设的中心正由网络防护向数据防护转移,对于承载着数据的容器——数据库,已然成为安全威胁的重点。作为核心数据的存储载体,数据库保管着大量的企业客户信息、财...
admin的头像-安全小百科admin3年前
050
【数据泄露】交易平台保护不周,数十亿FBS记录被曝光 - 作者:南京聚铭网络-安全小百科

【数据泄露】交易平台保护不周,数十亿FBS记录被曝光 – 作者:南京聚铭网络

近日,WizCase安全团队在扫描FBS外汇交易平台时发现了严重的数据泄露事件,数以百万计的机密记录,包括用户姓名、账号密码、电子邮件地址、护照号码、信用卡、交易数据等信息可能落入不法分子手...
admin的头像-安全小百科admin3年前
060
「安华金和」大型国有银行数据库审计项目实践 - 作者:安华金和-安全小百科

「安华金和」大型国有银行数据库审计项目实践 – 作者:安华金和

随着银行信息技术的发展,数据库作为信息系统的核心与基础,其价值及重要性不断提升。与此同时,数据库面临的内部和外部安全风险也随之不断增加,因违规越权操作或恶意入侵导致的重要敏感信息泄...
admin的头像-安全小百科admin3年前
080
医保发〔2021〕23号解读及解决方案 - 作者:芯盾时代trusfort-安全小百科

医保发〔2021〕23号解读及解决方案 – 作者:芯盾时代trusfort

2021年4月6日,国家医疗保障局下发《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》,指导意见要求:扎实推进医疗保障信息平台建设及运营维护,防范化解医疗保障系统数据安全风险,...
admin的头像-安全小百科admin3年前
0120
关于渗透测试的那些事儿 - 作者:yudun2019-安全小百科

关于渗透测试的那些事儿 – 作者:yudun2019

前言互联网金融是这两年来在金融界的新兴名词,也是互联网行业一个重要的分支,但互联网金融不是互联网和金融业的简单结合,而是在实现安全、移动等网络技术水平上,被用户熟悉接受后,适应新的...
admin的头像-安全小百科admin3年前
070
记一次由任意注册引发的严重信息泄露案例 - 作者:一身诗意千寻瀑-安全小百科

记一次由任意注册引发的严重信息泄露案例 – 作者:一身诗意千寻瀑

一、前言某天闲来无事上号fofa跑了一波站点,凭着我敏锐(并不)的直觉随手点进一个站点开始硬莽。本文打码较严,师傅们海涵。二、漏洞挖掘过程开局先是这么一个登录框,那么看到登录框首先肯定...
admin的头像-安全小百科admin3年前
0150
芯盾时代首批加入《医疗健康网络数据安全自律公约》 - 作者:芯盾时代trusfort-安全小百科

芯盾时代首批加入《医疗健康网络数据安全自律公约》 – 作者:芯盾时代trusfort

7月14日,2021中国互联网大会“互联网医疗健康新发展论坛”在京举办。芯盾时代作为零信任业务安全产品服务提供商与中国移动、中国联通、中国电信、微医、好大夫在线、春雨医生等单位在内的59家...
admin的头像-安全小百科admin3年前
0200
1TB企业数据、38亿电话号码,数据安全问题老大难! - 作者:南京聚铭网络-安全小百科

1TB企业数据、38亿电话号码,数据安全问题老大难! – 作者:南京聚铭网络

数据泄露如网络噩梦。上周三,沙特国家石油巨头沙特阿美石油公司承认公司信息被泄露。据美联社报道,有 1TB的该公司数据被非法访问,具体数据包括近1.5万名员工的个人信息、多个炼油厂内部系统...
admin的头像-安全小百科admin3年前
0120