安全防范 Python网站的漏洞检查 流量劫持:到底是谁在耍流氓?最近我们的一个测试问是否有针对Python代码的静态分析工具。他正在评审一个用python编写的网站应用,试图找出其中是否有高风险的问题。我不确定是否有方便使用并专注于py... 2020年5月21日安全 服务器评论 阅读全文
漏洞检测及类型与解决方案 为什么DNS监测能够让你的网络更加安全但由于极少有公司会出于安全目的监测DNS状态,DNS如今已成为攻击者理想的攻击手段。 在DNS层实施安全防御,可以有效检测和控制此类恶意软件感染。在恶意连接建立之... 2020年5月21日安全防范安全 系统评论 阅读全文
LastPass安全漏洞泄漏上次用于登录网站的凭据 LastPass,被认为是今天最受欢迎的密码管理器应用程序。 LastPass密码管理器扩展中的安全漏洞可能允许窃取上次用于登录网站的凭据。谷歌Chrome和Opera网络浏览器可以利用这个漏洞,并且... 2020年5月21日安全防范安全 漏洞评论 阅读全文
安全防范 互联网草根不知道的网站漏洞有哪些? 网站漏洞扫描工具之Netsparker 对于接触互联网的草根小白来说,SEO是一个繁琐的事情。从网站建设开始,就需要认真负责其中每一个细节,在建设的过程以及后期的运营中就会出现各种各样的问题,网站经常... 2020年5月21日系统 网站评论 阅读全文
安全防范 “漏洞之王”一年可以赚多少外快? 黑客,在多数人眼里是一种神级的存在。他们宅在屋里喝着可乐吃着汉堡,依靠鼠标和键盘就可以横扫互联网,赚钱对他们来说,就像碾死一只臭虫那么简单。 实际上,江湖传言中确有一些一夜暴富,一月之间从捷安特换成兰... 2020年5月21日安全 系统评论 阅读全文
安全防范 通过Thinkphp框架漏洞所发现的安全问题 免费“工具”的背后——网络犯罪分子劫持黑客的阴谋前言 在一次偶然的机会发现公司某个网站存在thinkphp的远程命令执行漏洞,自此对这个漏洞爱不释手。这究竟是为什么呢?主要原因有2点:第一,如果网站存... 2020年5月21日安全 系统评论 阅读全文
安全防范 Safari漏洞:网站无需授权即可访问摄像头 最近一位名叫 Ryan Pickren 的小哥哥披露了苹果 Safari 浏览器的一个安全漏洞,网站无需授权即可访问你的摄像头,这漏洞在 macOS 和 iOS 的 Safari 上都存在,也就是说,... 2020年5月21日安全 网站评论 阅读全文
安全防范 彩票网站有漏洞?结果是自己的31万元掉进去了 有什么比做梦要靠谱的暴富捷径吗?答案是有的,那就是买彩票。虽然几率不高,但买彩票还是有机会的。 如果有人告诉你,他发现彩票投注不仅稳赚不赔,而且在某个时间段还有漏洞能让你赚率更高,你心不心动? 如果你... 2020年5月21日系统 网站评论 阅读全文
安全防范 成人网站PornHub跨站脚本(XSS)漏洞挖掘记 写在前面的话 当PornHub公布了他们的公开漏洞奖励计划之后,我敢肯定的是该网站之前存在的一些低级漏洞或比较容易发现的漏洞都已经被别人挖出来了。但是当我开始着手挖PornHub的漏洞时,我却在15分... 2020年5月21日安全 网站评论 阅读全文
安全防范 木马变种通过“永恒之蓝”漏洞感染多国银行网站 就在我们身边!邮件劫持型网络诈骗亟需措施防范! 近日,据外媒报道称,研究人员发现了第三种通过“EternalBlue”(永恒之蓝)进行传播的银行木马。EternalBlue是由Shadow Broke... 2020年5月20日安全 系统评论 阅读全文