• 首页

  • 方案库

  • 工业品库

  • 招标项目库

  • 专家库

  • 人才库

会员中心
搜索
登录
注册
  • 方案名称

解决方案

数字化转型通用方案行业方案安全方案大数据人工智能物联网行业展望自动控制其他

产品|技术

白皮书产品介绍技术介绍技术创新模型算法

政策|规范

政策规范行动计划

电子书

电子书课件

报告|论文

报告模板论文
  • 全部
  • 人气排行
  • 下载排行
  • 页数排行
  • 最新排行

《书安》 第三期 SDK

第一章 SDK 漏洞 第1节 SDK 漏洞-WormHole 虫洞漏洞分析报告 第2节 SDK 漏洞 - WormHole 虫洞漏洞分析第二弹 第3节 iBackDoor(爱后门)和 DroidBackDoor(安后门) 第4节 有米 iOS 恶意 SDK 分析 第二章 渗透测试 第1节 渗透测试之目标域名信息收集 第2节 域渗透的金之钥匙 第3节 记一次曲折的渗透测试 第4节 Joomla 从注入漏洞利用到 Getshell 第三章 POC 第1节 SDK 漏洞 - WormHole 虫洞自劢检测 POC 第2节 2wire Router <= 5.29.52 - Remote DoS POC 第3节 PHPCMS V9 代码执行漏洞 POC 第四章 漏洞月报 第1节 Joomla CMS 3.2-3.4.4 SQL 注入 漏洞凾析 第2节 Unserialize()实战之vBulletin 5.x.x 迖程代码执行 第3节 Redis 未授权讵问可导致系统被黑漏洞凾析 原文地址:安全脉搏

  • 2021-07-08
  • 阅读143
  • 下载0
  • 93页
  • pdf

书安.第七期

标题 《书安》第七期 端口渗透测试手册 标签 书安 端口 渗透测试 渗透 简介 全新的“端口渗透测试手册”, 从常用端口中存在的漏洞,漏洞利用,漏洞工具,漏洞修复,漏洞案例等方面为大家总结它们在渗透测试中的应用 21(FTP)端口渗透 22(SSH)端口渗透 23(TELNET)端口渗透 25(SMTP)端口渗透 53(DNS)端口渗透 援引 http://weibo.com/secbook?refer_flag=1005055013_

  • 2021-07-08
  • 阅读178
  • 下载0
  • 125页
  • pdf

电商企业的漏洞挖掘大全

电商企业的漏洞挖掘大全 漏洞盒子对电商企业安全的保障的见解和实践过的经验 漏洞攻击趋势 ? 普通漏洞--->业务逻辑漏洞(支付,金额,用户数据相关的逻辑 漏洞) ? Web应用漏洞--->APP漏洞/各类API接口/微信接口漏洞 ? 一次性攻击--->APT(高级持续性威胁)攻击 核心:盗取用户数据,获取金钱利益 面临问题 ? 技术层面 ? 来自外部的黑客攻击,非授权访问;数据库数据被非法下载,篡改等; ? 管理层面 ? 主要表现为人员的职责、流程有待完善,内部员工的日常操作有待规范; 研发运维缺乏安全意识带来的安全隐患等等 电商安全模型

  • 2021-07-08
  • 阅读98
  • 下载0
  • 33页
  • pdf

关于Office Word程序的漏洞发掘

标题 关于Office Word程序的漏洞发掘 作者 张仁状 标签 漏洞挖掘 简介 本议题主要描述对Office Word应用的漏洞挖掘,从选取攻击面到发现一个新的0day,再到自动化漏洞挖掘方案的制作,以及较特殊的宏攻击方式和现在安全软件的检测情况,和VBA shellcode编写中的注意事项。本议题将会演示两个0day,第一个演示将分别在装有360/趋势/卡巴中演示,以及自动化漏洞挖掘方案的工具的演示。针对安全问题为微软、安全厂商和普通用户提出建议。 提示 本站仅做资料的整理和索引,转载引用请注明出处

  • 2021-07-08
  • 阅读129
  • 下载0
  • 51页
  • pdf

我是如何挖各SRC漏洞的

漏洞挖掘 渗透测试 简介 目 录 一、作为外行对信息安全的理解和看法 二、为什么会喜欢挖漏洞 三、对此事定位、布局 四、了解游戏规则 五、了解自己想做的和能做的 六、情报收集,从远处看细节 七 、选择容易忽视的问题,避开高手 八、了解(开发、实施、安全)人员的细微关系和情绪 九、一个有意思的漏洞 十、一个有意义的漏洞

  • 2021-07-08
  • 阅读94
  • 下载0
  • 23页
  • pdf

安卓上Web漏洞的自动化检测

PC上常规的漏洞挖掘与自动化检测 安卓APP的服务端请求 手动挖掘安卓APP里的Web漏洞 实现安卓上Web漏洞挖掘的自动化 安卓上应用静态分析挖掘Web漏洞与对比 更多的自动化检测 ppt地址 演示视频地址 援引 http://www.fooying.com/automated-detection-of-web-vulnerability-in-android/

  • 2021-07-08
  • 阅读103
  • 下载0
  • 52页
  • pdf

Linux平台上一种web漏洞灰盒测试方法

标题 Linux平台上一种web漏洞灰盒测试方法 作者 s0mun5@WooYun 标签 wooyun 漏洞挖掘 简介 这个议题由白帽子对Perl的Bash命令执行漏洞的分析所引起,因为在追踪的过程一直未能复现漏洞,所以采取了一个有趣的技术手段进行监控调试,最终发现了“元字符”对漏洞的关键影响,并且摸清了Perl命令执行的条条道道 温习功课 PPT下载 来源

  • 2021-07-08
  • 阅读92
  • 下载0
  • 10页
  • pdf

《安天365安全研究》.2017.04

第 1 部分拟研究技术专题 1.1《黑客攻防实战——web 漏洞挖掘与利用》图书 1.2 安天实战课题研究 2017 年第二期内网渗透技术题目 1.3 关于安天 365 线下和线下交流 1.4 已出版图书 第 2 部分技术研究文章 2.1 利用 phpcms 后台漏洞渗透某色情网站 2.1.1 扫描及分析端口信息 2.1.2 网站 cms 识别。 2.1.3 可利用信息分析和测试 2.1.4 端口信息测试 2.1.5phpsso_server 后台管理 2.1.6 获取 webshell 尝试 2.1.7 后续数据分析 2.1.8 总结 2.2 渗透某“高大尚”车友会网站 2.2.1 通过关键字寻找渗透目标 2.2.2.在论坛注册一个账号 2.2.3.编辑漏洞利用模板 2.2.4.获取管理密码加密等信息 2.2.5.获取数据库信息 2.2.6.进入管理后台 2.2.7.通过插件漏洞直接获取 webshell 2.3 获取并破解 windows 系统密码 2.3.1 获取系统 sam 和 system 文件 2.3.2 导入 sam 和 system 和文件 2.3.3 使用 ophcrack 进行密码破解 2.3.4 通过网站在线破解 2.4Mysql root 账号 general_log_file 方法获取 webshell 2.4.1 信息收集 2.4.2.获取 root 账号和密码 2.4.3.直接导出 webshell 失败 2.4.4. secure_file_priv 选项 2.4.5.通过 general_log 和 general_log_file 来获取 webshell 2.4.6.获取 webshell 2.4.7.服务器密码获取 2.4.8.获取远程终端端口 2.4.9.登录 3338 2.4.10.总结

  • 2021-07-08
  • 阅读97
  • 下载0
  • 75页
  • pdf
上一页 1 …… 15791580158115821583158415851586158715881589 …… 2040 下一页 共 16314 条


立即登录

没有账户,需要注册

登录用户可享受以下权益
  • 免费下载方案
  • 服币提现
  • 发布方案得服币
  • 交易分成

精品推荐

低空基础设施发展研究报告(2025)

当前,世界百年变局加速演进,新一轮科技革命和产业变革?深入发展,低空经济作为新质生产力的重要组成部分,正以前瞻?性、引领性姿态加速崛起,成为推动经济结构优化升级、塑造高?质量发展新动能的关键领域。

  • 阅读130
  • 下载1

华为数字化转型之道

首先从华为的视角总结了企业对于数字化转型的应有的共识,以及从战略角度阐述了华为为何推行数字化转型,然后给出了华为数字化转型的整体框架(方法论),以及企业数字化转型成熟度评估的方法,帮助读者在厘清华为开展数字化转型工作的整体脉络的同时,能快速对自身的数字化水平进行自检,

  • 阅读113
  • 下载1

2025年车路云一体化系统云控基础平台功能场景参考架构报告2.0

汽车智能化网联化融合发展已经成为全球政府、产业界的发展共识,各国通过升级政策法规、推动测试示范、加速创新应用等方式推动智能网联汽车产业发展。2024年1月,我国启动智能网联汽车“车路云一体化”应用试点,推动车路云一体化从技术验证迈向规模化应用。

  • 阅读167
  • 下载2

2025年中国新锐品牌全球成长白皮书

过去十年,中国消费市场的高速迭代催生了一批极具活力的新锐品牌。它们凭借对消费趋 势的敏锐洞察、柔性灵活的供应链体系以及成熟的数字化运营能力,在国内细分市场中迅 速崛起,创造了一个又一个“爆款神话”。

  • 阅读195
  • 下载2

最新上线

能源行业数据安全管理办法(试行)

炼石是以“免改造”为特色的数据安全产品厂商,国家级专精特新“小巨人”,自研灵活投送多重安全能力的免改造平台,帮政企客户打造领先数据安全保护体系,敏捷交付密评密改合规。

  • 阅读20
  • 下载0

智慧现代城市公园解决方案

中国现代城市公园建设整体呈上升的发展态势,至2019年,中国公园数量达到18038个,比上年增加1303个,同比增长7.79%。

  • 阅读26
  • 下载0

高标准数字园区建设研究报告

随着新一轮科技革命和产业变革深入发展,数字经济正成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。产业园区作为产业集聚发展和区域经济增长的重要载体,其数字化转型已成为顺应时代潮流、把握发展机遇、提升核心竞争力的必然选择。

  • 阅读35
  • 下载0

新型智慧园区产业生态化解决方案

1码/脸通行:打通门禁、闸机、梯控, 实现多种通行识别技术的融合,保障办公楼字高效的通行秩序,为员工提供无感便捷的通行体验。

  • 阅读23
  • 下载0
  • 关于我们

    电话:029-8838-6725

  • 新闻资讯

    企业简介 新闻动态 品牌实力 代理合作 诚聘英才 联系我们

  • 中服云

  • 工业互联网风向标

  • 在线咨询

西安/北京/南京/重庆/合肥/厦门/甘肃 地址:陕西省西安市雁塔区鱼跃工业园慧康生物科技产业园7楼 电话: 029-8838-6725

版权所有 @ 中服云 陕ICP备11002812号
  • 扫码咨询

    或

    点击立即咨询
  • 客服咨询

  • 用手机扫二维码

    或

    复制当前地址

  • 问题反馈 中服大讲堂 客服电话

方案库赚钱指南