kavin 第117页
-
关于Web渗透测试需要知道的一切:完整指南
如果正在运行一个网站,那么确保网站是安全的至关重要。黑客一直在寻找可利用的漏洞,如果他们能在您的网站上找到漏洞,他们可能会造成严重破坏。这就是网络渗透测试出现的地方。Web渗透测试是检测和利用网站上的安全漏洞的行为。本文将介绍什么是网络渗透测...
kavin 2023.01.19 385浏览 0 -
缓冲区溢出漏洞那些事:C -gets函数
基本概念 缓冲区是在数据从一个位置传输到另一个位置时临时保存数据的内存存储区域。当数据量超过内存缓冲区的存储容量时,就会发生缓冲区溢出(或缓冲区溢出)。结果,试图将数据写入缓冲区的程序会覆盖相邻的内存位置。 缓冲区溢出原指当某个数据超过了处...
kavin 2023.01.19 441浏览 0 -
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软件是一个鲜为人知的威胁行为者Gwisin的...
kavin 2023.01.19 405浏览 0 -
经销商技术部-防SQL注入实践
网络安全现在越来越受到重视,其中后端应用最常见的安全漏洞就是SQL注入,据owasp(开放式Web应用程序安全项目组织)的安全漏洞统计,注入漏洞常年排名TOP 3。为了尽可能地减少SQL注入问题,我们进行了一些实践总结,并在部门内部进行了...
kavin 2023.01.19 371浏览 0 -
在测试环境中使用真实的客户数据将会产生不必要的风险
一项对1,000名软件开发人员和初创公司员工进行调查的新研究发现,29%的公司在测试和排除公司软件故障时在测试环境中使用未受保护的生产数据(真实客户数据)——这增加了数据泄露事件的风险。根据Tonic.ai的说法,未受保护的生产数据被定义为...
kavin 2023.01.19 383浏览 0