关于 程序 的文章

这是关于 程序 标签的相关文章列表

关于二进制系统漏洞学习的研究分析

关于二进制系统漏洞学习的研究分析

近期一些朋友找到我,说想自学一下系统漏洞和木马病毒研究,其实很多安全技术想入门二进制安全学习,但有关二进制安全,许多初学者朋友对这一方向不太掌握,也不知道该如何去深层次的研究自学二进制...

软件漏洞逆向分析都包含哪些内容?

软件漏洞逆向分析都包含哪些内容?

打开文件或者用浏览器打开网站的时候,读者可能会很快被文件和网页上丰富的内容所吸引,但是不知道。木马可能在自己的电脑里安静地留下后门。你的游戏账号、隐私信息等被屏幕对面的某人拿走了。如今应用...

网站代码漏洞审计的一些经验分享

网站代码漏洞审计的一些经验分享

安全业界内有句老话,所有的用户输入都是有害的,我们所有的网站安全测试都是基于这个原理来展开详细的渗透测试。既然所有的用户输入都是有害的,如何让这种危害出现,这就引入了安全的另一句话。当有害数据进入危险...

源代码里的逻辑漏洞该如何修补?

源代码里的逻辑漏洞该如何修补?

广义上来说,大多数漏洞是由程序的逻辑错误引起的,可以称为逻辑漏洞,但我们这里所说的逻辑漏洞没有那么大的范围,这里指的是程序在业务逻辑上的漏洞,业务逻辑漏洞也是很大的范围,不同的业务场景有不同的漏洞,现...

2021年白帽漏洞POC提交奖励计划

2021年白帽漏洞POC提交奖励计划

为了更好地保障网络安全,提高安全防御能力,避免服务器被黑客攻击后被用于恐吓和挖矿。先知特意拟定了《通用漏洞威胁信息奖励X计划》,以提供奖励的方法鼓励白帽遵循责任漏洞披露机制,为我们提供通用软件的安全漏...

对软件漏洞自动化扫描与POC利用的探讨

对软件漏洞自动化扫描与POC利用的探讨

国内近年来也出现了类似的RHG比赛。另外,随着软件的复杂性,模糊检测技术的成熟,漏洞的数量也在增加。修补所有漏洞并不现实,人工判断漏洞的危害性也是一个耗时的过程。因此,这也促进了漏洞的自动生成。本文根...

通过XSS漏洞进行上传木马文件的过程

通过XSS漏洞进行上传木马文件的过程

在网上偶然发现了一条XSS木马,于是下载测试。觉得不错,就把它写下来与大家分享。实际上,XSS木马很早就出现了,但是没有多少人在中国引进它。通过测试,我发现它的功能非常强大,能够充分获取远程用户访问网...

网站文件包含漏洞的修复方案

网站文件包含漏洞的修复方案

文件包含是什么?程序员通常将可重用函数写成单独的文件,当需要使用某个函数时,可以直接调用该文件。不需要再写了,这个文件调用的过程通常称为文件包含。例子:包括conn.php文件函数通常包含在PHP中。...

Metasploit远程文件包含漏洞的使用

Metasploit远程文件包含漏洞的使用

网络安全实战系列收集了网络安全类中的各种常见漏洞。作者根据自己在网络安全领域的学习和工作经验,总结分析了漏洞的原理和利用,致力于漏洞的准确性和丰富性,希望能够帮助网络安全工作者和网络安全学习者,降低获...

搜索

最近发表

热门文章

标签列表

  • 最新文章

  • 热评文章

  • 热门文章

站点信息

  • 文章总数:83337
  • 页面总数:1
  • 分类总数:14
  • 标签总数:52838
  • 评论总数:66
  • 浏览总数:19855705