工具&方法
注意:sqlmap基于python,所以在安装sqlmap之前请先按照python环境;没安装python的参考https://itlao5.com/9279.html 官方下载链接:http://s...
开发&源码
昨晚,对很多程序员来说可能是一个不眠之夜。12 月 10 日凌晨,apache 开源项目 log4j 的远程代码执行漏洞细节被公开,由于 log4j 的广泛使用,该漏洞一旦被攻击者利用会造成严重危害。...
开发&源码
最近因为安全性要求:将所有域名tls版本限制为1.2才能访问,禁用了之前的1.0和1.1。但是在.net后台进行请求时报错“请求被中止: 未能创建 ssl/tls 安全通道” 通过以下方式解决: se...
工具&方法
网络安全等级保护基本要求分为技术要求和管理要求,其中技术要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心;管理要求包括安全管理制度、安全管理机构、安全管理人员、安全建设管理...
原创
不要笑,也许你的文章也已经被爬取... 微信截图_20190527162755.png 上面的图片,第一眼,你肯定认为是简书站点吧?其实你错了,这只是一个伪站点而已... 今天一看,我的文章居然被几十...
互联网
【it老五】数据安全:后台接口中一些看似多余的参数 后台接口开发与前端开发有不少不同,在并发、性能、容错、安全等方面都需要有一定的考虑......而且由于后台接口往往是直接或者间接的对数据库进行操作,...
开发&源码
刚处理完app安全问题,安全扫描方又反馈来一个web安全漏洞报告,所幸这次不只是一个人解决~ appscan.itlao5.com 漏洞扫描用的是ibm的appscan,下午主要修复下面几个低危漏洞:...
原创
公司一款app有将近两年没有更新了,虽然用户量不大,但是因为与第三方有合作,出现问题时需要进行维护;没想到最近第三方对他们所有的软件进行了网络安全扫描,这款android app也未能幸免... an...