搜索 漏洞 共找到 17 条记录
AI   2025-04-30 09:49   106   0  
AI 生成的代码存在着各项安全风险,本文通过讨论,希望能给你提供确保安全态势的有力参考。
运维安全   2024-06-04 13:46   169   0  
前几天网上有这么一则提示:独立服务器/VPS 且在使用 Memcache 服务的注意了,近期因 Memcache 开发人员在产品中实现对 UDP 协议支持的方式不安全,导致默认配置中将 UDP 端口暴露给外部链接,可被用于发动 DDoS 攻击,直接占满 VPS 宽带。请立即在主机内限制 11211 仅允许 localh...
运维安全   2024-02-15 09:03   235   0  
本文向您介绍四种既可以扫描Docker镜像中的漏洞,又能够被轻松地集成到CI/CD中的实用工具。
Python   2024-02-11 09:03   221   1  
本文将介绍Python在网络安全中的十大应用与实践,帮助您更好地了解Python在网络安全领域的重要作用。
运维安全   2023-12-25 09:03   254   0  
本文分享一下2023年个人对网络安全事件的总结,以及哪些安全风险和攻击威胁值得网安人注意。
源码分享   2023-12-07 09:03   234   0  
目前市面上有许多Web安全漏洞扫描软件,有商业的也有开源免费的,在这篇文章中,我主要列出一些较好的免费开源Web应用程序漏洞扫描软件。
PHP   2023-11-13 09:03   204   0  
文章浏览阅读105次。php危险函数的掩饰执行,以及rce漏洞的介绍
PHP   2023-11-06 09:03   217   0  
文章浏览阅读114次。参数是用户可控的, 则可能被用于执行攻击者服务器上的恶意代码.注意包含恶意代码的文件后缀名是txt, 而不是php.参数用户可控, 且没有对包含的文件进行过滤和限制.在默认情况下, php.ini配置文件中。在默认情况下, php.ini配置文件中。文件内的代码之后, 即可执行参数中的命令.这里是提交的参数, 目标服务器经过包含。包含远程脚本代码, 提交参数执行命令。如果该项配置被打开, 且。服务器php脚本中的。当中去执行, 而不是在。执行成功后, 即可利用。文件中代码包含到目标。以上代码在目标服务器。
运维安全   2023-08-04 09:03   244   0  
API是不同软件系统之间进行数据交互和通信的一种方式。API接口漏洞指的是在API的设计、开发或实现过程中存在的安全漏洞,可能导致恶意攻击者利用这些漏洞来获取未授权的访问、篡改数据、拒绝服务等恶意行为。
运维安全   2023-05-01 09:03   283   0  
在2023网络安全成熟度报告,强调了哪些行业和国家拥有最强大的网络态势,哪些是滞后的,以及最普遍的漏洞;并且还研究了不同行业、国家和公司规模的得分,并就如何实现更好的网络姿态提供建议和最佳实践。
Mark_N
我努力是因为我什么都没有却什么都想要
闲言碎语
我们有时会错误地以为,得不到的,才是珍贵的,已经拥有的,都是廉价的。得不到的,因为缺少深入的了解,它只是一种美好的假象,展示给我们一个绚丽的外表。如果有那么一天,你距离它近了,知道了它的真相,你才发现,它和我们拥有的,竟是那么的相似。别把眼光停留在想象中,你拥有的,都是你的幸福!