桃園抓漏

企業數字風險管理優化四部曲(基礎框架版)

近年來,網路威脅情報興起,企業組織可以接觸到大量網路威脅和攻擊相關的資訊,進而專注於分析策略與技術,並利用這些資訊優化威脅防禦、降低風險。不過,要想真正有效地利用威脅情報來緩解風險,管理者必須能合理地評估並管理

漏洞分析 | 某通用交易所存在SQL注入漏洞

前言 此次分析的漏洞由白帽子在2018 年 9 月提交至DVP漏洞平臺,在確認漏洞真實有效後,DVP第一時間嘗試聯絡該廠商,但經多次聯絡未果,且使用此套原始碼的交易所以接近無的情況下,DVP決定公開此

主機的零信任安全實踐

零信任安全(Zero Trust)是以身份為中心進行訪問控制的安全概念,其核心觀點是不自動信任何訪問者或裝置,任何訪問都應該進行認證、授權或者訪問控制,以避免內網滲透等安全風險。零信任代表未來安全架構的發展方向,在本

WinRAR漏洞曝光:可植入惡意檔案 需儘快升級

去年,Check Point Software的安全研究人員發現了一個最流行解壓軟體 WinRAR的軟體漏洞,導致黑客可以利用特定方式植入惡意檔案 。 近日,該漏洞終於被外媒披露,並且有安全機構表示,已經發現有

淺談 Web 安全

我們多少應該聽說過一些關於 web安全 的問題吧,比如 http劫持 、 xss跨站指令碼攻擊 、 corf跨站請求偽造 。當下好多的網站都沒有實現https,web安全也是一個非常重要的話題。 一、H

Web安全從零開始 XSS IV

這是自己寫的 Web 安全從零開始系列之 XSS 篇。第四篇講 XSS 防禦。 [TOC] Defend 無論是服務端型還是客戶端型xss,攻擊達成都需要兩個條件 程式碼被注入

Web安全從零開始 XSS III

這是自己寫的 Web 安全從零開始系列之 XSS 篇。第三篇講解 CSP 與 XSS [TOC] CSP(Content Security Policy) 介紹 CSP 全稱為 Conte

ThinkPHP5核心類Request遠端程式碼漏洞分析

一、漏洞介紹 2019年1月11日,ThinkPHP團隊釋出了一個補丁更新,修復了一處由於不安全的動態函式呼叫導致的遠端程式碼執行漏洞。該漏洞危害程度非常高,預設條件下即可執行遠端程式碼。啟明星辰ADLa

1715034286.1072