XSS漏洞

技術小白看 DEFCON GROUP 010

過往的那些難過或失意 捲入流水伴歲月平息 流逝的就讓它流逝 我仍有勇氣去探索未知 ——《歸途》 黑客李均看起來很放鬆,當他意識到你聽不懂他在講什麼的時候,並不急躁,反覆迴圈地講直到你明白後,

微軟首次披露視窗安全漏洞分類細節

至頂網安全頻道 09月12日 編譯: 近日,微軟面向安全研究社群釋出了兩個文件,詳細說明了微軟如何對安全漏洞進行分類及處理。微軟安全響應中心(MSRC)在一年裡將這些檔案整合在一起。MSRC是微軟旗下接收和處理微軟

ISC2018觀察:威脅情報的發展趨勢

每位首席資訊保安官的夢想都是擁有一艘沒有任何漏洞的船,高階持續性威脅和黑客活動分子永遠無法攻破它。這的確是一種夢想,但我們應當將其變成現實。問題在於,當人們越來越靠近優化威脅情報策略的理念時,他們往往會忽略大局

Ecshop2.x程式碼執行漏洞動態除錯分析

一、背景介紹 號稱國內最大的開源網店系統,可以直接遠端寫入webshell。 本文會通過動態分析來解析漏洞每個細節,關於漏洞原理可以看 漏洞原理 ,講的很詳細,本文重點介紹動態分析審計的技巧和如何

空指標解引用

程式碼審計是使用靜態分析發現原始碼中安全缺陷的方法,能夠輔助開發或測試人員在軟體上線前較為全面地瞭解其安全問題,防患於未然,因此一直以來都是學術界和產業界研究的熱點,並且已經成為安全開發生命週期 SD

Web安全漏洞之SSRF

什麼是 SSRF 大家使用的服務中或多或少是不是都有以下的功能: 通過 URL 地址分享內容 通過 URL 地址把原地址的網頁內容調優使其適合手機螢幕瀏覽,即所謂的轉碼功能

超級計算機模擬或能解開粒子從黑洞中逃脫之謎

圖為超級計算機模擬結果的視覺化展現,描繪了正電子在黑洞事件視界附近的表現。 新浪科技訊 北京時間2月19日訊息,據國外媒體報道,黑洞的引力強大到連光線都無法逃脫。但假如是亞原子粒子的話,還是有一種方法可以從黑

1716200132.2565