花費 33 ms
前端安全系列之二:如何防止CSRF攻擊?

背景 隨着互聯網的高速發展,信息安全問題已經成為企業最為關注的焦點之一,而前端又是引發企業安全問題的高危據點。在移動互聯網時代,前端人員除了傳統的 XSS、CSRF 等安全問題之外,又時常遭遇網絡劫 ...

Fri Oct 12 19:37:00 CST 2018 0 4055
CSV文件注入漏洞簡析

“對於網絡安全來說,一切的外部輸入均是不可信的”。但是CSV文件注入漏洞確時常被疏忽,究其原因,可能是因為我們腦海里的第一印象是把CSV文件當作了普通的文本文件,未能引起警惕。 一、漏洞定義 ...

Tue Mar 03 04:37:00 CST 2020 0 3758
FreeMarker模板注入實現遠程命令執行

一、什么是 FreeMarker? FreeMarker 是一款 模板引擎:即一種基於模板和要改變的數據, 並用來生成輸出文本(HTML網頁,電子郵件,配置文件,源代碼等)的通用工具。 它不是面向最 ...

Wed Apr 22 05:18:00 CST 2020 2 2756
登錄驗證之密碼處理

現在的應用系統中,大部分密碼存儲都是采用md5加密后存儲,常用的登錄基本流程如下:   1、前端web頁面用戶輸入賬號、密碼,點擊登錄。   2、請求提交之前,web端首先通過客戶 ...

Mon Jul 23 17:11:00 CST 2018 0 2077
iOS安全攻防之越獄設備檢測

    iOS 越獄(iOS Jailbreaking),是用於獲取蘋果公司便攜裝置操作系統iOS最高權限的一種技術手段,用戶使用這種技術及軟件可以獲取到 iOS 的最高權限,甚至可能可以進一步解開運 ...

Tue May 23 23:01:00 CST 2017 0 3026
郵箱短信驗證碼轟炸機

短信-郵箱轟炸機介紹   ⼿機短信轟炸機是批量、循環給⼿機⽆限發送各種⽹站的注冊驗證碼短信的⽅法。 短信-郵箱轟炸機的由來   最早發明是⽤來整治街頭⼴告電話號 ...

Wed Jun 23 17:07:00 CST 2021 0 361
CC攻擊和C2的區別

【一】背景 今天被旁邊姐姐問C2、CC是什么,雖然平時老看到這個詞,身邊也有自己寫C2工具的大佬。但好像突然被問到有點懵,不知道怎么回答。 【二】內容 CC ( Challenge Collap ...

Fri May 21 22:40:00 CST 2021 0 303
Yara規則學習

01 定義 官網: YARA is a tool aimed at (but not limited to) helping malware researchers to identify and ...

Tue Mar 16 23:35:00 CST 2021 0 359
XSS攻擊向量

無防護的XSS測試 XSS定位器(Polygot) 以下是“ polygot測試XSS有效負載”。該測試將在多個上下文中執行,包括html,腳本字符串,js和url。 ...

Thu Apr 09 06:52:00 CST 2020 0 794

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM