网络安全技术

WonderCMS XSS+远程命令执行漏洞(CVE-2023-41425)

WonderCMS介绍:WonderCMS是一个用PHP编写的开源,快速和小型平面文件CMS。 WonderCMS是一套基于PHP的开源内容管理系统(CMS)。漏洞概述:Wonde…

蓝队宝典⑤【异常流量篇】异常流量阻断技战法分析与应用

异常流量的定义在网络环境中,流量是指通过网络设备(如路由器、交换机等)传输的数据包集合。异常流量通常指偏离正常网络行为模式的流量,这些流量可能由于硬件故障、恶意软件传播或网络攻击等…

DouPHP1.7 Release 20220822远程代码执行漏洞(CVE-2024-7917)

应用介绍:DouPHP是一个开源的PHP开发框架,广泛应用于快速开发Web应用。其设计目标是简单、快速、灵活、安全。漏洞概述:DouPHP 1.7_Release_20220822…

零日漏洞攻击防护

《网安之难》网络安全费万金,投入虽巨患犹存。厂商服务皆推责,日夜攻防累此身。一、用一首打油诗引出目前安全现状:1、网络安全建设投入很多 但依然出问题技术快速发展,网络攻击手段不断进…

Hadoop大数据平台安全防护

一、引言Hadoop是一款由Apache基金会推出的分布式系统框架,它通过MapReduce 算法进行分布式处理。Hadoop在大数据环境中负责最底层的操作,MapReduce负责…

漏洞补丁 补与不补的两难境地 如何破局

《安全两难境》网络安全现两难,漏洞虽有补丁全。欲将修复除隐患,却恐应用受牵连。左右徘徊难决断,心忧网络起波澜。不知何策能安稳,且待智者解疑难。诗句为引,揭示出一个普遍存在的问题:1…

WIN32实现远程桌面监控

完整代码server.cpp#include <winsock2.h> #include <Ws2tcpip.h> #include <windows…

浅谈预编译 | SQL注入防御

前言一提到SQL注入的防御,首先想到的就是预编译咯,但是我之前并没有仔细研究过预编译,于是今天来谈一谈预编译是如何防御SQL注入的?预编译真的能防御所有的SQL注入吗?以php+m…

EDR监测遭遇滑铁卢?无驱动技术让你轻松突破EDR!

从想法到现实,我的脑洞实践大冒险大家好,我是顺丰安全成文实验室的安全研究员观沧海。前不久在办公室与团队成员闲聊时,PX-0#4search突然提到:“现在的EDR监测越来越智能了,…

深入分析Apache OFBiz 远程命令执行漏洞0day(CVE-2024-38856)

软件介绍:Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套…

1 2 22