- 方向:
- 全て ウェブ3.0 バックエンド開発 ウェブフロントエンド データベース 運用・保守 開発ツール PHPフレームワーク 毎日のプログラミング WeChat アプレット よくある問題 他の 技術 CMS チュートリアル Java システムチュートリアル コンピューターのチュートリアル ハードウェアチュートリアル モバイルチュートリアル ソフトウェアチュートリアル モバイル ゲームのチュートリアル
- 分類する:
-
- PHP のシリアル化と逆シリアル化の構文の違いを使用して保護をバイパスする
- Web サイトのセキュリティ チュートリアル: この記事では、PHP のシリアル化と逆シリアル化の構文の違いを紹介します。簡単に言えば、シリアル化はオブジェクトを文字列に変換するプロセスであり、逆シリアル化は文字列をオブジェクトに復元するプロセスです。
- 安全性 2212 2020-01-02 16:53:08
-
- CSRF トークン検証メカニズムの脆弱性を悪用して被害者のアカウントを認証する
- サーバー セキュリティ チュートリアル: この記事は Facebook CSRF 脆弱性を共有しています。Gmail または G-Suite アカウントを使用して新しく作成された Facebook アカウントを検証する場合、CSRF トークン検証メカニズムの脆弱性があります。攻撃者はこの脆弱性を利用して、新しく作成された Facebook アカウントを検証することができます. 、最小限のユーザー操作で使用されます
- 安全性 3216 2019-12-28 18:02:07
-
- 反射型 XSS 脆弱性を利用して Facebook アカウントをハイジャックする
- 以下のWebサイトセキュリティチュートリアルコラムでは、反映されたXSS脆弱性を利用してFacebookアカウントを乗っ取る方法を紹介しますので、皆様の参考になれば幸いです。一部の API エンドポイントは HTML コード応答の処理時に完全かつ安全なエスケープ手段を実装していないため、反映された XSS 脆弱性は IE および Edge ブラウザーでのみ有効です。
- 安全性 3058 2019-12-28 17:59:36
-
- JavaScript プロトタイプチェーン汚染攻撃
- この記事はWebサーバーセキュリティコラム推奨のJavaScriptプロトタイプチェーン攻撃と防御を3つのケースで検証したものですので、ご参考になれば幸いです。プロトタイプ チェーン汚染は、jQuery で修正された脆弱性に起因しますが、この脆弱性が一般化すると、フロント エンドとバック エンドの両方が影響を受けます。
- 安全性 3411 2019-12-27 17:41:58
-
- 字句解析を使用してドメイン名と IP を抽出する
- この記事はWebサーバーセキュリティコラムおすすめの、字句解析によるドメイン名とIPの抽出方法を紹介した記事ですので、皆様の参考になれば幸いです。 IP 形式の URL 構造は最も単純です: 255 未満の 4 つの数字は [.] で区切られます; ドメイン形式はより複雑ですが、それらはすべてトップレベル ドメイン名 [.com] を持ちます。
- 安全性 3454 2019-12-25 13:08:10
-
- 強力な IP ローテーションとブルート フォース推測テクノロジー
- この記事は Web サーバーのセキュリティ コラムからシェアされたもので、IP ローテーションと暴力的な推測方法を使用して未確認の Facebook アカウントを無効にする方法を紹介しており、困っている学生の参考になれば幸いです。 IP ローテーション方式は、保護をバイパスし、新しく作成された未確認の Facebook ユーザーに対して間接的な無効化攻撃を作成する可能性があります。
- 安全性 2379 2019-12-21 11:49:47
-
- ターゲット システムの 2FA 検証メカニズムをバイパスする単純な総当たり列挙手法の実験
- この記事は、Web サーバー セキュリティ コラムで推奨されている、ブルート フォース エニュメレーションによってターゲット システムの 2FA 検証メカニズムをバイパスする実験を記録したものです。ターゲット システムの動的パスワード OTP の場合、単純な総当たり列挙方法を使用することで、ターゲット システムの 2 要素認証メカニズム 2FA をバイパスまたはクラックできます。
- 安全性 3771 2019-12-18 11:58:46
-
- AWS S3 バケットの構成ミス - 数百万の個人情報が流出
- Webサーバーセキュリティコラム「AWS S3バケットの設定ミスにより数百万の個人情報(PII)が取得される」記事をご紹介しましたので、お役に立てれば幸いです。この記事では、ビジネスパートナー企業の詳細情報の漏洩につながるログインアクセス権を持つ管理者アカウントの問題についても説明します。
- 安全性 3319 2019-12-16 17:56:34
-
- JavaScript ベースの DDOS 攻撃の詳細な分析
- この記事は Web サーバーのセキュリティ コラムからのもので、JavaScript ベースの DDOS 攻撃を分析しています。従来の DDoS 攻撃では、攻撃者は多数のパペット マシンを制御し、ターゲット サーバーに大量のリクエストを送信して、正規のユーザーが Web サイトにアクセスするのを防ぎます。
- 安全性 2613 2019-12-10 17:34:56
-
- パッシブ スキャナ プラグインの開発時に発生するいくつかの問題の詳細な説明
- この記事では、Web サーバー セキュリティ チュートリアルのコラムを使用して、パッシブ スキャナ プラグインの開発中に発生したいくつかの問題の解決策を紹介します。パッシブ スキャナーは主に通常のビジネス トラフィックを収集することによってテストを実行し、テストの効率を向上させ、アクティブ スキャナーよりも優れた結果を達成します。
- 安全性 2092 2019-12-09 13:38:17
-
- 保存された XSS の脆弱性を利用してターゲット ユーザーのローカル秘密鍵情報を取得する
- この記事は Web サーバー セキュリティ チュートリアルのコラムから引用したもので、保存された XSS の脆弱性を利用してターゲット ユーザーのローカル秘密キー情報を取得する方法を示しています。保存型 XSS とは、攻撃者が事前に脆弱なサーバーに悪意のあるコードをアップロードまたは保存し、被害者がこの悪意のあるコードを含むページを閲覧している限り、悪意のあるコードが実行されることを意味します。
- 安全性 2792 2019-12-04 17:40:28
-
- ワンタイム保存型 XSS の実践的な攻撃と防御
- この記事は Web サーバーのセキュリティ コラムからのもので、保存された XSS の攻撃と防御の実践的なデモンストレーションを提供します。興味のある学生は自分で試すことができます。保存された XSS は、実行可能コードを Web ページに挿入し、通常は JavaScript スクリプトを挿入することによって、ブラウザーによってそのコードが正常に実行されることによって、攻撃の目的を達成します。
- 安全性 3766 2019-12-03 17:42:52
-
- 一般的な不正アクセスの脆弱性の概要
- この記事では、Webセキュリティチュートリアルのコラムから一般的な不正アクセスの脆弱性を紹介しますので、皆様のお役に立てれば幸いです。一般的な不正アクセスの脆弱性としては、1. 「MongoDB」の不正アクセス脆弱性、2. 「Redis」の不正アクセス脆弱性、3. 「JBOSS」の不正アクセス脆弱性が挙げられます。
- 安全性 5026 2019-12-02 17:40:44
-
- Javaのデシリアライゼーションに起因するリモートコード実行脆弱性の原理の分析
- この記事は Web セキュリティ チュートリアル コラムで推奨されており、皆様のお役に立てれば幸いです。 Java コードのリモート送信やリモート コード実行を実現するには、RMI、RPC などを使用できます。この記事では、サーバー側とクライアント側の処理に Socket を使用します。
- 安全性 2818 2019-11-30 17:50:38
-
- XSS 攻撃の原則と保護
- XSS (Cross Site Scripting) は CSS とも呼ばれ、Web 攻撃の一般的な手法であり、この攻撃によりユーザー端末を制御し、ユーザーデータの窃取、改ざん、追加などの一連の悪意のある操作を実行させることができます。フィッシングサイトなどに誘導されます。
- 安全性 3981 2019-11-30 14:27:07