渗透测试Tips 13 Apr, 2022 行业新闻 知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。2、程序溢出,int最大值为2147483647,可尝试使用该值进行整数溢出,观察现象... Read More
研究人员发现医院用自动机器人有被远程劫持的风险 13 Apr, 2022 行业新闻 进入医院的机器人,可以在医院园区内运送药物、床单、食物、药品和实验室标本。这些机器人配备了运输关键货物的空间,可以进入医院限制区域和乘坐电梯的安全通道,同时削减了劳动... Read More
华为员工利用职务之便非法获取数据信息售卖第三方被判刑 13 Apr, 2022 行业新闻 易某于2006年12月至2018年3月期间在华为技术有限公司(以下简称华为公司)任职。因工作需要,易某拥有登录华为公司企业资源计划(ERP)系统的权限,可以查看工作范围内相关数据信息。... Read More
福克斯新闻在线曝光 1300 万条敏感记录 13 Apr, 2022 行业新闻 Hack Read 网站披露,由于数据库配置错误,FOX News(福克斯新闻)在没有任何安全认证的情况下暴露一个大小 58GB 的数据库,其中包含约 1300 万条网络内容管理记录。 以 Jeremiah Fo... Read More
云原生服务风险测绘分析(三): Kong和Apache APISIX 13 Apr, 2022 行业新闻 一、概述微服务架构中,API网关充当着非常重要的一环,它不仅要负责外部所有的流量接入,同时还要在网关入口处根据不同类型请求提供流量控制、日志收集、性能分析、速率限制、熔... Read More
Facebook 阻止了俄罗斯与白俄罗斯针对乌克兰的网络攻击 13 Apr, 2022 行业新闻 近日,据社交网络巨头Facebook(Meta)透露,与俄罗斯相关的攻击者正试图将社交网络武器化,以打击乌克兰。公司方面立即采取了行动,屏蔽了大约200个在俄罗斯运营的账户。这些账户被用... Read More