Rootkit是什么意思 2022-09-30
Rootkit 是一種特殊類型的 malware(惡意軟件)。Rootkit 之所以特殊是因?yàn)槟恢浪鼈冊(cè)谧鍪裁词虑?。Rootkit 基本上是無(wú)法檢測(cè)到的,而且?guī)缀?..詳情>
JavaScript有哪些數(shù)據(jù)類型,它們的區(qū)別? 2022-09-29
Symbol 代表創(chuàng)建后獨(dú)一無(wú)二且不可變的數(shù)據(jù)類型,它主要是為了解決可能出現(xiàn)的全局變量沖突的問(wèn)題。BigInt 是一種數(shù)字類型的數(shù)據(jù),它可以表示任...詳情>
假設(shè)現(xiàn)weblogic爆發(fā)0day漏洞,需要你緊急排查影響,說(shuō)說(shuō)你的看法? 2022-09-29
題目描述:假設(shè)現(xiàn) weblogic爆發(fā)0day漏洞, weblogic的/vulpath存在漏洞,所有存在http://ip:port/vulpath路徑的系統(tǒng)均受影響,現(xiàn)已完成目標(biāo)資產(chǎn)...詳情>
客戶給50萬(wàn)個(gè)ip,要求兩周內(nèi)做完全端口掃描,你會(huì)怎么做 2022-09-29
首先客戶提出提出兩周50w個(gè)ip全端口這個(gè)肯定不現(xiàn)實(shí),所以要考慮跟客戶解釋,有必要對(duì)掃描任務(wù)進(jìn)行時(shí)間調(diào)整,安排盡可能多的掃描資源,如掃描機(jī)...詳情>
假設(shè)發(fā)現(xiàn)數(shù)據(jù)庫(kù)短時(shí)間內(nèi)查詢異常次數(shù)增多,描述sql查詢異常流量分析的思路 2022-09-29
數(shù)據(jù)庫(kù)短時(shí)間內(nèi)查詢?cè)龆嘤锌赡茉庥龅搅藪呙杌蛘遱ql注入測(cè)試,可以結(jié)合流量分析工具進(jìn)行研判。 select和 union為數(shù)據(jù)庫(kù)查詢語(yǔ)句特征,當(dāng)這兩者...詳情>
Webshell流量交互的流量特征有哪些? 2022-09-29
1)Webshell是用來(lái)控制服務(wù)器的,在控制服務(wù)器的過(guò)程中,就會(huì)觸發(fā)許多系統(tǒng)函數(shù),例如eval、z0(菜刀特征)、shell,需監(jiān)控這些關(guān)鍵的函數(shù),具體需...詳情>
DevSecOps的三大開源工具集 2022-09-29
現(xiàn)代軟件開發(fā)是一個(gè)高度復(fù)雜的工程,而軟件開發(fā)的敏捷化(DevOps)則給其安全控制帶來(lái)了全新挑戰(zhàn)。隨著安全威脅的不斷增長(zhǎng),開發(fā)者必須將安全控...詳情>
內(nèi)網(wǎng)滲透測(cè)試研究:隱藏通訊隧道技術(shù) 2022-09-28
在實(shí)際的網(wǎng)絡(luò)中,通常會(huì)通過(guò)各種邊界設(shè)備、軟/硬件防火墻甚至入侵檢測(cè)系統(tǒng)來(lái)檢查對(duì)外連接情況,如果發(fā)現(xiàn)異樣,就會(huì)對(duì)通信進(jìn)行阻斷。詳情>
大力出奇跡——從目錄爆破到getshell 2022-09-27
3、并且文件中還泄漏了證書文件 有了證書就可以調(diào)用微信支付安全級(jí)別較高的接口(如:退款、企業(yè)紅包、企業(yè)付款) 4、這里就沒有進(jìn)行利用(害怕...詳情>
什么是網(wǎng)絡(luò)釣魚? 2022-09-26
最典型的網(wǎng)絡(luò)釣魚攻擊將收信人引誘到一個(gè)通過(guò)精心設(shè)計(jì)與目標(biāo)組織的網(wǎng)站非常相似的釣魚網(wǎng)站上,并獲取收信人在此網(wǎng)站上輸入的個(gè)人敏感信息,通...詳情>
熱問(wèn)標(biāo)簽 更多>>
熱問(wèn)TOP榜
在線提問(wèn)
專業(yè)導(dǎo)師線上坐鎮(zhèn),解答個(gè)性化學(xué)習(xí)難題
提交問(wèn)題