李志宽 李志宽
1年前
【小白必学】文件上传的漏洞介绍及常见防御方法
01文件上传漏洞原理在文件上传的功能处,若服务端脚本语言未对上传的文件进行严格验证和过滤,导致恶意用户上传恶意的脚本文件时,就有可能获取执行服务端命令的能力,这就是文件上传漏洞。02文件上传漏洞触发点相册、头像上传、视频、照片分享、附件上传(论坛发帖、邮箱
Wesley13 Wesley13
3年前
IP定位领域中相关名词解释
1、数据挖掘数据挖掘是指从大量的数据中通过算法搜索隐藏于其中信息的过程,系统中的数据挖掘是指利用计算机技术对基准点、IP开源信息、IP应用场景等IP相关数据的采集、过滤和分析处理,对IP的属性进行探测的过程。2、网络测量网络测量是指利用探测机对IP的网络属性进行探测的过程,包含IP存活性、IP上层路由器拓扑连接关系和网络时延等网络信息。3
Wesley13 Wesley13
3年前
DNS域传送漏洞
DNS域传送漏洞图片展示现象<strong这里借用一张图片,现在DNS域传送漏洞很不好找了!</strong!(https://oscimg.oschina.net/oscnet/c164811810ca377871735d7128bac2521b5.png)
Stella981 Stella981
3年前
Ossim 中漏洞扫描详解
Ossim中漏洞扫描详解Openvas是一套开源漏洞扫描系统,如果手动搭建需要复杂的过程,花费不少人力和时间成本,此文主要针对OSSIM平台下如何以图形化方式操作漏洞扫描的过程。准备工作:首先确保没有运行的扫描进程和任务!wKiom1XtftnAx7HPAAF1CBy1EHI820.jpg(http://static.oschin
Stella981 Stella981
3年前
Dubbo 爆出严重漏洞!
!(https://oscimg.oschina.net/oscnet/2604a68753994c0ebee316521cf422e8.jpg)2020年2月13日,ApacheDubbo出现了一个较为严重的漏洞:反序列化漏洞(https://www.oschina.net/action/GoToLink?urlh
Stella981 Stella981
3年前
KDD Cup 2020 Debiasing比赛冠军技术方案及在美团广告的实践
ACMSIGKDD(国际数据挖掘与知识发现大会,简称KDD)是数据挖掘领域的国际顶级会议。美团到店广告平台搜索广告算法团队与中科院大学共同组建参赛队伍Aister,参加了Debiasing、AutoGraph、MultimodalitiesRecall三道赛题,最终在Debiasing赛道中获得冠军(1/1895),在AutoGraph赛道中也获
Stella981 Stella981
3年前
Fortify漏洞之Path Manipulation(路径篡改)
继续对Fortify的漏洞进行总结,本篇主要针对PathManipulation(路径篡改)的漏洞进行总结,如下:1、PathManipulation(路径篡改)                        1.1、产生原因:当满足以下两个条件时,就会产生pathmanipulation错误:1\.攻击者可
Stella981 Stella981
3年前
SonarQube规则之漏洞类型
漏洞类型:1、"@RequestMapping"methodsshouldbe"public"漏洞阻断标注了RequestMapping是controller是处理web请求。既使方法修饰为private,同样也能被外部调用,因为spring通过反射调用方法,没有检查方法可视度,2、
新支点小玉 新支点小玉
10个月前
CNAS中兴新支点——源代码审计对企业有哪些好处
源代码扫描,对应用程序进行静态漏洞扫描,分析源代码中存在的安全风险,运行应用于模拟器中对应用进行实时漏洞攻击检测。你是否了解源代码扫描对企业的好处?一、源代码扫描,通常能够帮助企业解决这些问题:1、软件代码中安全漏洞和未声明功能的存在是信息安全事件频繁发生
京东云开发者 京东云开发者
3个月前
京东上万程序员都AI用它!
7月3日,中国信息通信研究院在全球数字经济大会上发布“2024安全守卫者计划优秀案例”,基于京东云智能编码工具JoyCoder研发的“京东微调大模型驱动漏洞修复”入选优秀案例。该漏洞修复助手,能够对大模型生成代码进行智能修复,为程序员开启代码漏洞修复的“自