• web网站中常见攻击之文件上传攻击

  • 新闻中心 2023-07-24
  • 文件上传漏洞就是利用对用户上传的文件类型判断不完善,导致攻击者上传非法类型的文件,从而对网站进行攻击。 比如可上传一个网页木马,如果存放文件的目录刚好有执行脚本的权...
    查看全文
  • 十一本关于网络安全的好书

  • 新闻中心 2023-07-23
  • 前不久,Cybersecurity Ventures的主编Steve Morgan发表了一篇文章,里面推荐了十一本关于网络安全的好书。 1. 《The Secret to Cybersecurity》 这是一本来自Scott E. Augenbaum的新书,他是一位有着三十...
    查看全文
  • web网站中常见攻击之HTTP Headers攻击

  • 新闻中心 2023-07-22
  • 凡是用浏览器查看任何WEB网站,无论你的WEB网站采用何种技术和框架,都用到了HTTP协议 HTTP协议在Response header和content之间,有一个空行,即两组CRLF(0x0D 0A)字符 这个空行标志着heade...
    查看全文