注意:sqlmap基于python,所以在安装sqlmap之前请先按照python环境;没安装python的参考https://itlao5.com/wp/9279.html 官方下载链接:http:...
突发!Log4j 爆“核弹级”漏洞,Flink、Kafka 等至少十多个项目受影响
昨晚,对很多程序员来说可能是一个不眠之夜。12 月 10 日凌晨,Apache 开源项目 Log4j 的远程代码执行漏洞细节被公开,由于 Log4j 的广泛使用,该漏洞一旦被攻击者利用会造成严重危害。...
切换TLS1.2后,C#请求报错:请求被中止: 未能创建 SSL/TLS 安全通道
最近因为安全性要求:将所有域名TLS版本限制为1.2才能访问,禁用了之前的1.0和1.1。但是在.net后台进行请求时报错“请求被中止: 未能创建 SSL/TLS 安全通道” 通过以下方式解决: Se...
网络安全等级保护基本要求安全计算环境之身份鉴别
网络安全等级保护基本要求分为技术要求和管理要求,其中技术要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心;管理要求包括安全管理制度、安全管理机构、安全管理人员、安全建设管理...
文章被爬取到几十个网站?居然还出现了伪简书站点
不要笑,也许你的文章也已经被爬取... 微信截图_20190527162755.png 上面的图片,第一眼,你肯定认为是简书站点吧?其实你错了,这只是一个伪站点而已... 今天一看,我的文章居然被几十...
数据安全:后台接口中一些看似多余的参数
【IT老五】数据安全:后台接口中一些看似多余的参数 后台接口开发与前端开发有不少不同,在并发、性能、容错、安全等方面都需要有一定的考虑......而且由于后台接口往往是直接或者间接的对数据库进行操作,...
AppScan扫描.NET站点漏洞及修复
刚处理完App安全问题,安全扫描方又反馈来一个Web安全漏洞报告,所幸这次不只是一个人解决~ AppScan.itlao5.com 漏洞扫描用的是IBM的AppScan,下午主要修复下面几个低危漏洞:...
Android WebView安全方面的一些坑
公司一款app有将近两年没有更新了,虽然用户量不大,但是因为与第三方有合作,出现问题时需要进行维护;没想到最近第三方对他们所有的软件进行了网络安全扫描,这款Android app也未能幸免... An...