花费 20 ms
前端安全系列之二:如何防止CSRF攻击?

背景 随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭遇网络劫 ...

Fri Oct 12 19:37:00 CST 2018 0 4055
CSV文件注入漏洞简析

“对于网络安全来说,一切的外部输入均是不可信的”。但是CSV文件注入漏洞确时常被疏忽,究其原因,可能是因为我们脑海里的第一印象是把CSV文件当作了普通的文本文件,未能引起警惕。 一、漏洞定义 ...

Tue Mar 03 04:37:00 CST 2020 0 3758
FreeMarker模板注入实现远程命令执行

一、什么是 FreeMarker? FreeMarker 是一款 模板引擎:即一种基于模板和要改变的数据, 并用来生成输出文本(HTML网页,电子邮件,配置文件,源代码等)的通用工具。 它不是面向最 ...

Wed Apr 22 05:18:00 CST 2020 2 2756
登录验证之密码处理

现在的应用系统中,大部分密码存储都是采用md5加密后存储,常用的登录基本流程如下:   1、前端web页面用户输入账号、密码,点击登录。   2、请求提交之前,web端首先通过客户 ...

Mon Jul 23 17:11:00 CST 2018 0 2077
iOS安全攻防之越狱设备检测

    iOS 越狱(iOS Jailbreaking),是用于获取苹果公司便携装置操作系统iOS最高权限的一种技术手段,用户使用这种技术及软件可以获取到 iOS 的最高权限,甚至可能可以进一步解开运 ...

Tue May 23 23:01:00 CST 2017 0 3026
邮箱短信验证码轰炸机

短信-邮箱轰炸机介绍   ⼿机短信轰炸机是批量、循环给⼿机⽆限发送各种⽹站的注册验证码短信的⽅法。 短信-邮箱轰炸机的由来   最早发明是⽤来整治街头⼴告电话号 ...

Wed Jun 23 17:07:00 CST 2021 0 361
CC攻击和C2的区别

【一】背景 今天被旁边姐姐问C2、CC是什么,虽然平时老看到这个词,身边也有自己写C2工具的大佬。但好像突然被问到有点懵,不知道怎么回答。 【二】内容 CC ( Challenge Collap ...

Fri May 21 22:40:00 CST 2021 0 303
Yara规则学习

01 定义 官网: YARA is a tool aimed at (but not limited to) helping malware researchers to identify and ...

Tue Mar 16 23:35:00 CST 2021 0 359
XSS攻击向量

无防护的XSS测试 XSS定位器(Polygot) 以下是“ polygot测试XSS有效负载”。该测试将在多个上下文中执行,包括html,脚本字符串,js和url。 ...

Thu Apr 09 06:52:00 CST 2020 0 794

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM