小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了XML外部实体(XXE)攻击的原理及防御措施,包括敏感文件泄露、服务端请求伪造(SSRF)、盲注XXE和远程代码执行(RCE)。防御策略包括禁用特定协议、过滤输入和监控日志,强调多层防护的重要性,尤其是针对非显式XXE入口点的安全策略。

XXE漏洞攻击场景的一些解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-14T02:36:27Z

本文介绍了本周知识大陆公开发布的10条优质资源,包括小米电动滑板生态系统的攻击和防御技术、抖音电商安全蓝军漏洞发现与治理实践、红队和蓝队之间的对抗过程、监听HTTP服务端口80的JavaScript脚本、敏感文件泄露的大规模搜寻方法、在PHP系统中注入SQL语句的方法、大型机器学习模型在各领域的安全实践、我国数据安全法规保障体系、防范SQL注入的安全措施。

一周网安优质PDF资源推荐丨FreeBuf知识大陆

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-12T07:36:04Z

瑞士IT服务提供商Xplain遭受网络攻击,导致数千份联邦政府敏感文件泄露。黑客组织Play勒索软件声称窃取了包含机密信息的文件,并在暗网上公开发布。调查发现约6.5万份文件被泄露,包括机密文件和登录凭据。调查结果将与联邦委员会共享。

Play 勒索软件泄露了6.5 万份瑞士政府机密文件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-08T02:46:55Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码