原文:记录一次网站漏洞修复过程(一):安全报告

XXXXX网站安全测试报告 测试目标和对象 . 测试目标 渗透测试利用网络安全扫描器 专用安全测试工具和富有经验的安全工程师的测试经验,通过网络对系统进行非破坏性质的模拟黑客攻击,目的是深入挖掘漏洞风险 侵入系统并获取敏感信息,并将测试的过程和细节产生报告展现给用户。 . 测试对象 序号 IP或域名 时间 测试方式 备注 http: www.XXXXX.gov.cn . 在线 XXXXX网站 测试 ...

2017-10-26 09:46 1 2266 推荐指数:

查看详情

记录一次Struts s2-045重大安全漏洞修复过程

【升级修复】 受影响用户可升级版本至Apache Struts 2.3.32 或 Apache Struts 2..5.10.1以消除漏洞影响。 官方公告:https://cwiki..apache.org/confluence/display/WW/S2-045?from ...

Sat Mar 02 05:18:00 CST 2019 0 1560
一次LVM修复过程

进行以下操作前好好搜搜资料,我提供的资料只是供参考理解。数据很重要!!! 写在前面:创建lv的时候,建议在pv上留一些空间。 关键属于:pv 物理卷,vg 卷组, lv逻辑卷。 也就是说: ...

Sun Oct 22 03:34:00 CST 2017 0 3180
一次docker异常时修复过程

场景 postgresql数据库在docker环境安装插件,修改配置(增加pglogical扩展加载)后无法启动容器了 启动时报错 Error response from daemon: Con ...

Wed May 06 22:49:00 CST 2020 0 1840
一次master节点notReady的修复过程

这天打开电脑,发现master节点的状态异常,是notReady状态。其他计算机点还好时Ready状态。 检查etcd集群状态 首先通过命令etcdctl member list确认etcd集群是 ...

Mon Feb 17 19:32:00 CST 2020 0 2168
一次因误操作系统崩溃修复过程

​来自于公众号:潇湘网安 2021-12-29 09:00 声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未 ...

Wed Dec 29 20:32:00 CST 2021 0 768
windows10 引导修复过程

win10引导修复 最近调整了一下硬盘分区,导致win10进不了系统,自动修复引导无效,还好疑难解答高级选项还能用。 首先点击疑难解答,进入高级选项,选择命令提示符。然后会出现类似DOS的窗口。 1.使用自带的分区查看工具进行查看并挂载 进入分区软件: 列出硬盘: 进入对应硬盘 ...

Tue Nov 02 06:09:00 CST 2021 0 2195
记录一次短信轰炸漏洞挖掘

     短信轰炸漏洞一般分为两种:     1.对一个手机号码轰炸n     2.对单个手机号码做了接收验证次数,但是可以对不同手机号发送短信无次数限制     在漏洞挖掘中遇到个有意思的案例,写篇文章分享出来。      在接收短信处都有可能存在短信轰炸漏洞。输入手机号然后接收短信 ...

Thu Feb 14 06:00:00 CST 2019 6 1441
 
粤ICP备18138465号  © 2018-2026 CODEPRJ.COM