• 首页

  • 方案库

  • 工业品库

  • 招标项目库

  • 专家库

  • 人才库

会员中心
搜索
登录
注册
  • 方案名称

解决方案

数字化转型通用方案行业方案安全方案大数据人工智能物联网行业展望自动控制其他

产品|技术

白皮书产品介绍技术介绍技术创新模型算法

政策|规范

政策规范行动计划

电子书

电子书课件

报告|论文

报告模板论文
  • 全部
  • 人气排行
  • 下载排行
  • 页数排行
  • 最新排行

安卓APP漏洞的静态检测方法

安卓系统凭借其灵活和开放的特性获得了市场的青睐,但开放性也意味着APP开发者需要为安全负更大的责任。一方面在安卓APP这个快速发展的领域有大量新手开发者的加入,另一方面即使经验丰富的开发者也难免犯错误,安卓应用的漏洞层出不穷,值得我们深入研究。由于安卓APP的功能越来越多,代码逻辑越来越复杂,漏洞常常隐藏在深处,只有触发到一系列特定条件后才会被触发。因此通过常规的测试流程来找出这些藏在深处的漏洞越来越难,对此,我们的一个思路是,通过静态程序分析来挖掘安卓应用中存在的漏洞,并构造出能够触发这些漏洞的条件。希望通过这些分享帮助开发者制作出更安全的应用,帮助安全研究者开拓漏洞研究的思路。

  • 2021-07-08
  • 阅读120
  • 下载0
  • 34页
  • pdf

基于正则类sql注入防御的绕过技巧

标题 基于正则类sql注入防御的绕过技巧 作者 range@bugscan 标签 绕过 正则表达式 漏洞挖掘 简介 Range之前发现了xx狗的拒绝服务漏洞,提交后获得了现金奖励,现已经修复。他在议题中介绍了正则类防注入规则的常见绕过办法。分别讲了注释类绕过和长度类绕过,另外也说明了各类waf通常对POST注入默认不开启,通过默认配置的遗漏来绕过注入防御。并展示了拒绝服务漏洞的视频,以及挖掘思路。 简介 注释类 长度类 终极版

  • 2021-07-08
  • 阅读130
  • 下载0
  • 14页
  • pdf

bugscan发展历程以及框架改进

总结了bugscan从2011至今的发展历程,并感谢了一直以来为bugscan做出杰出贡献的核心插件作者,最后从以下几个方面为大家介绍了框架这一年做的改进。 sdk提供http处理的curl函数,因采用命令行参数传递形式出现多重转义问题。通过升级版curl2可以直接从burp复制出来发包。另外也可以是设置proxy,从插件再发到burp来调试。保证burp能调通的漏洞,curl2也可以。 过滤型插件,处理http返回body中的信息,比如sql报错、物理路径等等。从之前只在处理爬虫爬过的链接的内容,修改为所有调用curl,curl2都进行过滤。因为除了爬虫之外,其他插件在验证过程中也会出现有用的信息 日志从之前只记录报错日志,在插件运行中有8个阶段,服务器与节点通信、爬虫的网址的tree、task的分发、插件的选派(assign)、插件的验证(audit)、插件调用curl、插件调用debug、框架插件异常日志。对于不是插件本身的复杂bug,通过这八个阶段即可查出问题所在。 任务分发时的优先级,由于默认指定了5000个任务就结束,导致在爬虫分发大量(链接)www任务之后超过任务数量,其他插件不调用。从之前的队列,改成优先级队列,让cms识别、系统插件、命中率比较高的插件先运行

  • 2021-07-08
  • 阅读148
  • 下载0
  • 17页
  • pdf

登山之路 ——互联网公司安全建设心得

登山之路 ——互联网公司安全建设心得 作者 李元龙@农信互联 标签 信息安全建设 安全能力 合规 安全管理 简介 目录 ? 起——安全的目的 ? 承——安全的任务 ? 转——安全怎么做 ? 合——安全的使命 援引 http://skdlabs.com/bbs/forum.php?mod=viewthread&tid=166&extra=page%3D1 提示 本站仅做资料的整理和索引,转载引用请注明出处

  • 2021-07-08
  • 阅读116
  • 下载0
  • 30页
  • pdf

2018应急响应分论坛.04.金融企业安全运营建设之路.聂君.安信证券

金融企业安全运营建设之路 作者 聂君-安信证券 标签 安全运营 安全建设 应急响应 简介 目录 安全观安全 安全运营之路 安全建设思考 提示 本站仅做资料的整理和索引,转载引用请注明出处

  • 2021-07-08
  • 阅读113
  • 下载0
  • 44页
  • pdf

大企业.小IT的信息安全平衡之道

公司里的IT团队 大公司和小IT特征 SWOT分析——现状分析和矛盾发现 选择适用的战略 建立工作方法 建立一致的目标——关键人识别 合理的目标驱动——目标的确定 制定合理的信息安全工作计划和任务——关键工作识别 日常运维与项目建设的平衡 信息安全培训——全员参与的关键 信息安全与IT业务的平衡——安全服务(对内)的价值 危机应对与应急处理 夺取企业信息安全战争的全面胜利

  • 2021-07-08
  • 阅读113
  • 下载0
  • 16页
  • pdf

《书安》第一期

内容包含 IOS安全4篇技术分享 越狱揑件盗叏 22 万个苹果败号样本分析 KeyRaider:迄仂最大觃模癿苹果败号泄露事件 IOS APP 安全杂谈一 IOS APP 安全杂谈二 渗透测试5篇技术分享 仅本地文件包吨到 GetShell 到内网渗透 对某教育网癿一次成功渗透测试 对 PHPCMSv9 癿一次渗透测试 记一次成功渗透测试经历 生活中癿黑宠案例 SQL注入3篇技术分享 SQL 注入速查表(一) SQL 注入速查表(二) SQL 注入速查表(三) 代码审计5篇技术分享 Wordpress4.2.3 提权不 SQL 注入漏洞分析 Discuz! X 系列迖程今码执行漏洞分析 PHPCMS 用户登陆 SQL 注入漏洞分析 那些年我拿下癿 demo 站之方维 O2O CmsEasy 最新版 5.6 某处存在无规防御 SQL 注入 原文地址:安全脉搏

  • 2021-07-08
  • 阅读161
  • 下载0
  • 153页
  • pdf

关于Office Word程序的漏洞发掘

标题 关于Office Word程序的漏洞发掘 作者 张仁状 标签 漏洞挖掘 简介 本议题主要描述对Office Word应用的漏洞挖掘,从选取攻击面到发现一个新的0day,再到自动化漏洞挖掘方案的制作,以及较特殊的宏攻击方式和现在安全软件的检测情况,和VBA shellcode编写中的注意事项。本议题将会演示两个0day,第一个演示将分别在装有360/趋势/卡巴中演示,以及自动化漏洞挖掘方案的工具的演示。针对安全问题为微软、安全厂商和普通用户提出建议。 提示 本站仅做资料的整理和索引,转载引用请注明出处

  • 2021-07-08
  • 阅读154
  • 下载0
  • 51页
  • pdf
上一页 1 …… 448449450451452453454455456457458 …… 2040 下一页 共 16314 条


立即登录

没有账户,需要注册

登录用户可享受以下权益
  • 免费下载方案
  • 服币提现
  • 发布方案得服币
  • 交易分成

精品推荐

竞争对手分析

母公司公司的总目标是什么?母公司要求该业务单位做什么?将业务单位的定位是什么(基础业务还是边缘业务)

  • 阅读601
  • 下载0

2025知识图谱与大模型融合实践案例集

随着人工智能的迅猛发展,知识图谱与大模型作为两大核心研究领域,各自彰显出独特的技术优势。知识图谱以结构化方式精准刻画实体关联,为知识表示与推理提供了可解释的框架;大模型则凭借海量数据训练展现出卓越的自然语言理解与生成能力,具备强大的泛化学习性能。

  • 阅读650
  • 下载6

国内重点工业物联网平台四类厂商分类及选型指南

国内重点工业物联网平台四类厂商分类及选型指南

  • 阅读757
  • 下载6

工业物联网平台的典型应用场景深度分析

工业物联网平台发展重点: 一是行业深耕化,从通用型平台向“一米宽、百米深”的行业垂直平台转型,聚焦能源、交通、化工等领域的特定需求,沉淀场景化解决方案与行业Know-how,而非追求“大而全”的覆盖能力。 二是智能融合化,工业大模型与平台深度结合,实现工业知识的智能化重构、应用开发的低代码化升级,以及生产运营的自感知、自决策、自优化闭环管控,AI成为提质增效的核心变量。 三是生态协同化,平台不再是单一技术载体,而是串联产业链上下游的协同中枢,通过跨系统数据融合、产学研用金深度合作,形成“数据-算力-应用”的生态闭环,赋能供应链协同与产业集群升级。 四是部署灵活化,采用“平台化产品+私有化部署”结合的模式,兼顾中小企业轻量化需求与大型集团定制化诉求,支持公有云、私有云、边缘端的混合部署,平衡成本与安全性。

  • 阅读762
  • 下载10

最新上线

清华大学2026龙虾全自动科研报告-OpenClaw替我干科研

清华大学2026龙虾全自动科研报告-OpenClaw替我干科研清华大学2026龙虾全自动科研报告-OpenClaw替我干科研清华大学2026龙虾全自动科研报告-OpenClaw替我干科研清华大学2026龙虾全自动科研报告-OpenClaw替我干科研

  • 阅读6
  • 下载0

中服云工业物联网平台工业数据分析

异常数据滤波 数据实时监控 数据相关性分析 设备寿命预测 AI 模型训练预测回写 设备包络图分析 设备动态指标分析

  • 阅读121
  • 下载0

可信数据空间建设方案

可信数据空间建设方案可信数据空间建设方案可信数据空间建设方案可信数据空间建设方案可信数据空间建设方案可信数据空间建设方案可信数据空间建设方案可信数据空间建设方案

  • 阅读304
  • 下载0

网络安全等级保护(第三级)建设方案

网络安全等级保护(第三级)建设方案网络安全等级保护(第三级)建设方案网络安全等级保护(第三级)建设方案网络安全等级保护(第三级)建设方案网络安全等级保护(第三级)建设方案网络安全等级保护(第三级)建设方案网络安全等级保护(第三级)建设方案

  • 阅读321
  • 下载0
  • 关于我们

    电话:029-8838-6725

  • 新闻资讯

    企业简介 新闻动态 品牌实力 代理合作 诚聘英才 联系我们

  • 中服云

  • 工业互联网风向标

  • 在线咨询

西安/北京/南京/重庆/合肥/厦门/甘肃 地址:陕西省西安市雁塔区鱼跃工业园慧康生物科技产业园7楼 电话: 029-8838-6725

版权所有 @ 中服云 陕ICP备11002812号
  • 扫码咨询

    或

    点击立即咨询
  • 客服咨询

  • 用手机扫二维码

    或

    复制当前地址

  • 问题反馈 中服大讲堂 客服电话

方案库赚钱指南