首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
鲁宁
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
3
文章 3
沸点 0
赞
3
返回
|
搜索文章
最新
热门
详解Web应用安全系列(10)文件上传漏洞
一、定义与原理 文件上传漏洞是指Web应用程序在处理用户上传的文件时,由于缺乏对上传文件的类型、大小、内容等属性的严格检查和处理,导致攻击者可以上传并执行恶意文件的安全问题。这些恶意文件可能是脚本文件
详解Web应用安全系列(9)点击劫持
一、点击劫持的原理 点击劫持攻击主要利用了HTML中的标签的透明属性以及用户对网站的信任。攻击者会创建一个或多个透明的,覆盖在目标网页之上,使用户无法察觉其存在。然后,攻击者会在覆盖层上放置一些吸引用
详解Web应用安全系列(8)不足的日志记录和监控
一、日志记录不足的问题 日志缺失或不完整 关键操作未记录:如用户登录、敏感数据访问、系统管理员操作等关键操作未记录在日志中,导致无法追踪和审计这些操作。 日志信息不全:日志记录的内容可能过于简略,缺乏
详解Web应用安全系列(7)使用具有已知漏洞的组件
下面就分别以.NET和Java各分享一个案例。 .NET 案例:XmlSerializer反序列化漏洞 案例描述 在.NET框架中,XmlSerializer类是一个常用的工具,用于将高度结构化的XM
详解Web应用安全系列(6)安全配置错误
默认设置未修改 许多web服务器,数据库和应用程序框架安装时都有默认的用户名,密码和配置设置。如果这些默认设置没有在使用前进行修改,黑客就可以利用这些已知信息轻松地访问系统。 比如修改windows
详解Web应用安全系列(5)敏感数据泄露漏洞
敏感数据泄露漏洞通常包括敏感信息数据库未加密存储,弱密码算法和明文传输漏洞。 敏感信息数据库未加密存储 系统中涉及用户的敏感信息,包括:手机号,身份证号,密码等信息是要做数据库加密存储的,防止数据库遭
详解Web应用安全系列(4)失效的访问控制
危害 数据泄漏:攻击者可能通过越权访问获取敏感数据,如用户个人信息、财务数据、家庭监控视频等。 数据被恶意篡改:攻击者可能通过越权访问修改数据,如修改账户余额等。 隐私侵犯:攻击者获取他人个人信息后可
详解Web应用安全系列(3)失效的身份认证
确认用户的身份,身份验证和会话管理非常重要,这些措施可用于将恶意的未经身份验证的攻击者与授权用户分离,如果您的应用程序存在以下问题,那么可能存在身份验证的脆弱性。 一,弱密码 弱密码故名思义,就是使用
详解Web应用安全系列(2)注入漏洞之XSS攻击
认识XSS攻击 XSS攻击这个名词听起来挺专业的,那么它是如何发生的呢? 假如某个页面的表单中有下面这样一个textbox value1from是来自用户的输入,如果用户不是输入value1from,
详解Web应用安全系列(1)注入漏洞之SQL注入
这篇文章我们主要讲SQL注入,SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况
下一页
个人成就
文章被点赞
2
文章被阅读
3,600
掘力值
264
关注了
5
关注者
2
收藏集
0
关注标签
1
加入于
2018-08-08