完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>
標(biāo)簽 > 漏洞
漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問(wèn)或破壞系統(tǒng)。具體舉例來(lái)說(shuō),比如在Intel Pentium芯片中存在的邏輯錯(cuò)誤,在Sendmail早期版本中的編程錯(cuò)誤,在NFS協(xié)議中認(rèn)證方式上的弱點(diǎn)
文章:183個(gè) 瀏覽:15661次 帖子:1個(gè)
BurpSuite在日常滲透測(cè)試中占據(jù)重要地位,是一款廣受認(rèn)可的滲透測(cè)試工具。通過(guò)其強(qiáng)大的功能和用戶(hù)友好的界面,支持安全人員發(fā)現(xiàn)和修復(fù)Web應(yīng)用程序中的...
2024-01-19 標(biāo)簽:應(yīng)用程序漏洞插件 1730 0
在進(jìn)行比較ad16和ad17版本的穩(wěn)定性之前,我們首先需要了解它們分別是什么。ad16和ad17是一種用于工業(yè)自動(dòng)化領(lǐng)域的控制系統(tǒng)平臺(tái)一個(gè)升級(jí)的版本。它...
2023-12-15 標(biāo)簽:漏洞工業(yè)自動(dòng)化AD16 4895 0
CredSSP遠(yuǎn)程執(zhí)行代碼漏洞CVE-2018-0886漏洞的修復(fù)
實(shí)際上,如果你下載的補(bǔ)丁版本和操作系統(tǒng)是對(duì)應(yīng)的,但是還是無(wú)法安裝,當(dāng)安裝補(bǔ)丁提示“此更新不適用于你的計(jì)算機(jī)”時(shí),可以首先查看操作系統(tǒng)是否已經(jīng)升級(jí)到最新SP版本。
2023-11-29 標(biāo)簽:操作系統(tǒng)代碼漏洞 8345 0
如何處理重現(xiàn)使用仿真發(fā)現(xiàn)的死鎖漏洞
在上一部分中,我們重點(diǎn)討論了在組件上設(shè)置形式驗(yàn)證的最佳實(shí)踐。那么現(xiàn)在設(shè)置已經(jīng)準(zhǔn)備就緒,協(xié)議檢查器可以避免不切實(shí)際的情況(這也有助于發(fā)現(xiàn)一個(gè)新漏洞),基本...
Photon:一個(gè)超快的公共情報(bào)搜集爬蟲(chóng)
Photon是一個(gè)由s0md3v開(kāi)源的情報(bào)搜集爬蟲(chóng),其主要功能有: 1.爬取鏈接(內(nèi)鏈、外鏈)。 2.爬取帶參數(shù)的鏈接,如(pythondict.com...
由于該工具基于純Python 3開(kāi)發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Python 3環(huán)境。接下來(lái),廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地
2023-10-16 標(biāo)簽:漏洞數(shù)據(jù)集ChatGPT 1035 0
elasticsearch 8 之前使用的一個(gè)老系統(tǒng)使用了elasticsearch7.x版本,之后又反應(yīng)es版本存在各種漏洞 無(wú)奈只能做版本升級(jí)來(lái)解決...
選中想要的PoC,右鍵選擇“generate Command Of This PoC”即可。命令會(huì)寫(xiě)入剪切板,直接粘貼運(yùn)行即可。優(yōu)點(diǎn)是可以對(duì)命令行進(jìn)行再...
官方確認(rèn),低版本的nacos服務(wù)管理平臺(tái)存在多個(gè)安全漏洞。這些漏洞可能導(dǎo)致配置文件中的敏感信息泄漏或系統(tǒng)被入侵的風(fēng)險(xiǎn)。 今天浩道跟大家分享一個(gè)pytho...
? 項(xiàng)目地址:https://github.com/jorhelp/Ingram ? 簡(jiǎn)介 主要針對(duì)網(wǎng)絡(luò)攝像頭的漏洞掃描框架,目前已集成???、大華、宇視...
2023-06-29 標(biāo)簽:攝像頭網(wǎng)絡(luò)漏洞 5506 0
風(fēng)險(xiǎn)OT 和 IT網(wǎng)絡(luò)安全之間的共同點(diǎn)
在我們之前的文章“是什么讓OT 資產(chǎn)清單比IT 更復(fù)雜”中,我們討論了OT 環(huán)境的復(fù)雜性和敏感性如何使企業(yè)IT 和網(wǎng)絡(luò)安全經(jīng)理很難獲得完整、實(shí)時(shí)的OT ...
2023-06-28 標(biāo)簽:網(wǎng)絡(luò)安全漏洞收集器 914 0
漏洞掃描工具是現(xiàn)代企業(yè)開(kāi)展?jié)B透測(cè)試服務(wù)中必不可少的工具之一,可以幫助滲透測(cè)試工程師快速發(fā)現(xiàn)被測(cè)應(yīng)用程序、操作系統(tǒng)、計(jì)算設(shè)備和網(wǎng)絡(luò)系統(tǒng)中存在的安全風(fēng)險(xiǎn)與漏...
2023-06-28 標(biāo)簽:操作系統(tǒng)應(yīng)用程序漏洞 2315 0
項(xiàng)目地址 https://github.com/knqyf263/trivy ? Trivy 是一個(gè)面向鏡像的漏洞檢測(cè)工具,具備如下特點(diǎn): ? 開(kāi)源 免...
相對(duì)于其它同類(lèi)工具,Trivy 非常適合自動(dòng)化操作,從 CircleCI 之類(lèi)的公有服務(wù),到企業(yè)內(nèi)部使用的 Jenkins、Gitlab 等私有工具,或...
介紹 OAScan,一款用來(lái)掃描oa的漏洞的工具 使用 目前支持-u -m -f三種參數(shù) -u用于指定url進(jìn)行測(cè)試 為了方便測(cè)試,加入了-m參數(shù)用于指...
介紹 QingScan一個(gè)批量漏洞挖掘工具,黏合各種好用的掃描器。 是一款聚合掃描器,本身不生產(chǎn)安全掃描功能,但會(huì)作為一個(gè)安全掃描工具的搬運(yùn)工;當(dāng)添加一...
進(jìn)入之后測(cè)了很多地方,sql注入,文件上傳之類(lèi)的漏洞是統(tǒng)統(tǒng)沒(méi)有啊,還有很多應(yīng)用居然沒(méi)有權(quán)限,但是她提醒我沒(méi)有權(quán)限這一點(diǎn),讓我想到,會(huì)不會(huì)有未授權(quán),但是抓...
2023-05-30 標(biāo)簽:網(wǎng)絡(luò)安全代碼漏洞 699 0
NPATCH漏洞無(wú)效化解決方案 防御惡意漏洞探測(cè) 防御惡意漏洞攻擊 防御利用漏洞擴(kuò)散 安全挑戰(zhàn) 未修復(fù)的漏洞如同敞開(kāi)的大門(mén),可任由黑客惡意窺探獲取漏洞信...
2023-05-25 標(biāo)簽:網(wǎng)絡(luò)漏洞網(wǎng)絡(luò)流量 3569 0
編輯推薦廠商產(chǎn)品技術(shù)軟件/工具OS/語(yǔ)言教程專(zhuān)題
電機(jī)控制 | DSP | 氮化鎵 | 功率放大器 | ChatGPT | 自動(dòng)駕駛 | TI | 瑞薩電子 |
BLDC | PLC | 碳化硅 | 二極管 | OpenAI | 元宇宙 | 安森美 | ADI |
無(wú)刷電機(jī) | FOC | IGBT | 逆變器 | 文心一言 | 5G | 英飛凌 | 羅姆 |
直流電機(jī) | PID | MOSFET | 傳感器 | 人工智能 | 物聯(lián)網(wǎng) | NXP | 賽靈思 |
步進(jìn)電機(jī) | SPWM | 充電樁 | IPM | 機(jī)器視覺(jué) | 無(wú)人機(jī) | 三菱電機(jī) | ST |
伺服電機(jī) | SVPWM | 光伏發(fā)電 | UPS | AR | 智能電網(wǎng) | 國(guó)民技術(shù) | Microchip |
Arduino | BeagleBone | 樹(shù)莓派 | STM32 | MSP430 | EFM32 | ARM mbed | EDA |
示波器 | LPC | imx8 | PSoC | Altium Designer | Allegro | Mentor | Pads |
OrCAD | Cadence | AutoCAD | 華秋DFM | Keil | MATLAB | MPLAB | Quartus |
C++ | Java | Python | JavaScript | node.js | RISC-V | verilog | Tensorflow |
Android | iOS | linux | RTOS | FreeRTOS | LiteOS | RT-THread | uCOS |
DuerOS | Brillo | Windows11 | HarmonyOS |