> 有关“攻击者”的文章 - 第2页
  • 【密码学复习】期中复习

    【密码学复习】期中复习

    对称保密体制的定义 对称加密体制的基本思想是使用一个秘密密钥来加密数据,并使用同样的密钥来解密数据。这个密钥必须保密,因为如果被攻击者...

    03-22 0 881 文章列表
  • xpath注入与盲注

    xpath注入与盲注

    xpath注入与盲注 XPath是一种查询语言,描述如何在XML文档中查找特定元素(包括属性、处理指令等),于SQL相似,Xpath可以引...

    03-22 0 843 文章列表
  • JSONP数据劫持漏洞

    JSONP数据劫持漏洞

    ​介绍 JSONP(JSON with Padding)是 json 的一种"使用模式",可以让网页从别的域名(网站)那获取资料,即...

    03-22 0 13 文章列表
  • WebRTC真实IP泄露

    WebRTC真实IP泄露

    WebRTC真实IP泄露 1.概述 2.利用漏洞获取真实IP地址演示 3.WebRTC介绍 4.WebRTC 泄漏真实IP原理 5.防范措施 1.概述 很多人可能误以为使用代理就可以完全...

    03-22 0 937 文章列表
  • 软件系统的安全漏洞

    软件系统的安全漏洞

    安全漏洞 软件系统的安全漏洞是指能够被黑客或恶意攻击者利用的安全漏洞或弱点。以下是一些常见的安全漏洞: 输入验证漏洞:输入验证不充分&#...

    03-21 0 195 文章列表
  • 2023年2月安全更新补丁

    2023年2月安全更新补丁

    一、2023年2月安全更新补丁 近日,微软发布了2023年2月安全更新补丁,共发布了75个漏洞的补丁程序,其中18个漏洞值得关注(包括个7...

    03-21 0 975 文章列表
  • 对SQL注入进行的一些总结

    对SQL注入进行的一些总结

    简介 SQL注入作为一种攻击方式最早可以追溯到20世纪90年代中期,当时Web应用程序开始流行并广泛使用数据库作为其后端数据存储。最早的SQL注入攻击是...

    03-21 0 946 文章列表
  • 漏洞挖掘小技巧(一)

    漏洞挖掘小技巧(一)

    Swagger UI反射XSS Swagger UI是目前最流行的RestFul接口API文档和测试工具。 首先写一个 json的 XSS 负载 https://gist.githubusercontent.com/ramkrivas/...

    03-21 0 613 文章列表
  • 对XSS攻击进行的一些总结

    对XSS攻击进行的一些总结

    简介 XSS漏洞最早被发现是在1996年,由于JavaScript的出现,导致在Web应用程序中存在了一些安全问题。在1997年,高智文(Gareth Owen)也...

    03-21 0 136 文章列表
  • 反序列化渗透与攻防(五)之shiro反序列化漏洞

    反序列化渗透与攻防(五)之shiro反序列化漏洞

    Shiro反序列化漏洞 Shiro介绍 Apache Shiro是一款开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro框架直观、易用,同时也能提供健壮的安全性 Ap...

    03-21 0 55 文章列表