web安全
-
大华智慧园区综合管理平台 bitmap 任意文件上传漏洞复现
0x01 产品简介 “大华智慧园区综合管理平台”是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。平台意在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务…
-
黑客(网络安全)技术自学——高效学习
当我们谈论网络安全时,我们正在讨论的是保护我们的在线空间,这是我们所有人的共享责任。网络安全涉及保护我们的信息,防止被未经授权的人访问、披露、破坏或修改。 一、网络安…
-
黑客(网络安全)技术自学30天
当我们谈论网络安全时,我们正在讨论的是保护我们的在线空间,这是我们所有人的共享责任。网络安全涉及保护我们的信息,防止被未经授权的人访问、披露、破坏或修改。 一、网络安…
-
华为配置ARP安全综合功能实验
配置ARP安全综合功能示例 组网图形 图1 配置ARP安全功能组网图 ARP安全简介 配置注意事项 组网需求 配置思路 操作步骤 配置文件 ARP安全简介 ARP(Address …
-
009-基础入门-算法逆向&散列对称非对称&JS源码逆向&AES&DES&RSA&SHA
009-基础入门-算法逆向&散列对称非对称&JS源码逆向&AES&DES&RSA&SHA 演示案例: ➢算法加密-概念&分类…
-
【超详细版】学习SQL注入看这篇就够了(原理及思路绕过)
SQL注入原理 1.SQL注入概念及产生原因: 当web应用向后台数据库传递SQL语句进行数据库操作时,如果对用户输入的参数没有经过严格的过滤处理,那么攻击者就可以构造特殊的SQL…
-
Spring Authorization Server入门 (十二) 实现授权码模式使用前后端分离的登录页面
2023-12-01修改:在session-data-redis(Github)分支中添加了基于spring-session-data-redis的实现,无需借助nonceId来保…
-
Web3.0的五大趋势,你是否已经了解?
🤵♂️ 个人主页:@艾派森的个人主页 ✍🏻作者简介:Python学习者 🐋 希望大家多多支持,我们一起进步!😄 如…
-
burp靶场–xss下篇【16-30】
burp靶场–xss下篇【/img/73/16-30】 https://portswigger.net/web-security/all-labs#cross-site-scrip…
-
某赛通电子文档安全管理系统 PolicyAjax SQL注入漏洞复现
0x01 产品简介 某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取…
-
保护医疗数据不受威胁:MPLS专线在医疗网络安全中的角色
随着数字技术的快速发展,医疗行业正在经历一场革命。从电子健康记录到远程医疗服务,数字化不仅提高了效率,也带来了前所未有的挑战–尤其是关于数据安全和隐私保护的挑战。在这样…
-
网络安全(黑客)—2024自学
1.网络安全是什么 网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。 2.网…
-
回顾我的2023:碌碌无为,有滋有味
文章目录 前言 一、很多事情不需要有意义 二、衣 食 住 行的变化 三、我的收获与成长 3.1 Github工具开发 3.2 持续渐进的Java学习-Codeql-Trivy-Fr…
-
网络安全中的人工智能:保护未来数字世界的利剑
随着现代社会的数字化进程不断推进,网络安全问题变得日益严峻。为了更好地应对日益复杂的网络威胁,人工智能(AI)技术正被广泛应用于网络安全领域。 在互联网的时代背景下,网络安全已成为…
-
网络安全基础之访问控制模型详解——DAC, MAC, RBAC
文章目录 1、访问控制模型的分类 2、自主访问控制模型DAC 访问控制表ACL与访问能力表CL 访问控制列表(权限与客体关联) 访问能力列表(权限与主体关联) 缺点 3. 强制访问…
