行业新闻

实战绕过阿里云WAF

1、我发现目标站点是存在传参回显的,我在参数schoolCode中传入了一个值,接着返回的页面中回显了这个值。2、接着进行数组传参测试,构造了两个schoolCode参数进行传递,页面成功返...

Read More

企业安全运营必备的十种能力

过去两年,说服企业领导者认真对待网络安全变得容易多了。从SolarWinds黑客攻击,到疫情促使在家办公蔚然成风带来普遍问题,越来越多的企业组织开始面临更多的安全挑战,企业高管也...

Read More

构建基于零信任的数据不落地安全体系

广义上讲,凡是有固定载体、不会瞬间消失的持久化数据都是落地数据,例如存储在硬盘上的数据。与之对应,存储在内存中或在网络中传输的、使用完毕就会消失的数据就是不落地数据。...

Read More