分类: IDC产品

服务端模板注入攻击(SSTI)的原理和扫描检测方法

在今年的黑帽大会上James Kettle 讲解了《Server-Side Template Injection: RCE for the modern webapp》,从服务端模板注入的形成到检测,再到验证和利用都进……

如何能在遭遇勒索软件攻击时硬气地“拒绝支付”?

随着勒索软件(即劫持企业数据或应用直至企业为数据的解密支付钱财)威胁的不断增长,各行各业的企业发现,为了使勒索者释放公司的机密信息,需要与这些犯罪份子……

全球大半网络瘫痪,背后原因竟来自这家无名小公司

  本文经AI新媒体量子位(公众号ID:QbitAI)授权转载,转载请联系出处。 没想到一家无名小公司宕机,竟让全球大半网络瘫痪了一个来小时。 这周二,当许多……

SQL注入漏洞数量大幅反弹,创三年来新高

SQL注入漏洞近年来呈缓慢下降趋势,但是根据DB Networks的报告,2014年公开发行的软件中该漏洞数量急速飙升。  DB Networks指出导致SQL注入漏洞激增的原……

多国执法部门联合逮捕了150名从事非法商品交易的嫌犯

10月,由多国执法部门联合进行的“黑暗猎人”行动(Dark Huntor)逮捕了150名嫌疑人,他们涉嫌在全球最大的暗网黑市DarkMarket上从事非法商品买卖。这项行动行动……

玩转Windows安全模式下另类应用

相信有一部份的用户对Windows操作系统安全模式的应用还比较模糊,下面的我们就给大家讲讲Windows安全模式的应用技巧。 一、基础知识 安全模式是Windows操作……

使用 IPFS 加密安全地存储文件

您是否厌倦了将私人文件存储在可能被黑客攻击或审查的集中式云服务上? 您是否希望确保您的数据安全且仅供您和您授权的同行访问? 如果是这样,您可能会对IPFS……

raid1 raid2 raid5 raid6 raid10五种raid磁盘阵列史上最全解析

一、什么是Raid?它有什么作用? 1、什么是Raidraid就是冗余磁盘阵列,通常称作「磁盘阵列」的RAID (Redundant Array of Independent Disks)功能,多半是……

不可忽略的电商平台安全性

 由于电商网站直接涉及金钱交易,其本身安全性至关重要。网站只有自身安全了,才能保证普通网民在此做金钱交易的时候,不发生安全问题。又到了每年的网购……

对iPad不能连接到无线局域网这一问题的解析

以下的文章主要向大家讲述的是正确解析iPad不能正常连接到无线局域网的这一情况,你如果对iPad不能正常连接到无线局域网的这一情况有兴趣的话你就可以点击以下……