首页
学习
活动
专区
圈层
工具
发布
首页标签SQL注入攻击

#SQL注入攻击

FIDO 降级攻击的机理分析与纵深防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

FIDO(Fast Identity Online)标准通过公私钥密码学机制有效抵御传统凭据钓鱼攻击,已成为现代身份认证体系的核心支柱。然而,近期安全研究揭示了...

300

针对美国教育部拨款门户的钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,教育行业因其高度数字化、分散化管理及相对薄弱的网络安全防护能力,日益成为网络犯罪分子的重点目标。2025年7月,美国教育部下属的G5拨款门户遭遇大规模网...

3610

基于Direct Send机制的Microsoft 365内部钓鱼攻击分析与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业对云办公平台依赖程度的加深,攻击者不断探索利用合法云服务功能实施高级社会工程攻击的新路径。2025年,安全研究机构披露了一类针对Microsof...

2910

基于多阶段注入的VIP键盘记录器鱼叉钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织日益倾向于采用高度定制化的鱼叉式钓鱼攻击,以渗透高价值目标。2025年7月披露的一起新型攻击事件中,攻击者利用精心构造的金融...

6210

利用协作平台的钓鱼攻击:以Microsoft Teams与Slack为例的技术分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着远程办公和混合工作模式的普及,Microsoft Teams 与 Slack 等企业级协作平台已成为组织内部通信的核心基础设施。然而,其高信任度、低监控强度...

2410

UNC3944勒索软件攻击链分析与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,Google威胁情报团队披露了名为UNC3944的高级威胁组织针对美国多个关键行业的系统性勒索软件攻击。该组织摒弃传统漏洞利用路径,转而采用以语音钓...

12310

基于Veeam主题的WAV文件钓鱼攻击技术分析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年7月,网络安全研究人员披露了一起以Veeam备份软件品牌为伪装的新型钓鱼攻击活动。该攻击通过伪造VoIP语音邮件通知,诱导收件人打开嵌有恶意代码的WA...

7710

内部伪装型钓鱼邮件的攻击机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击日益聚焦于组织内部通信渠道,利用员工对同事、管理层及内部系统的天然信任实施精准欺骗。根据Australian Cyber Security ...

10210

基于二维码的FIDO绕过攻击机理与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,Fast Identity Online(FIDO)联盟推动的无密码认证体系因其抗钓鱼特性被广泛视为多因素认证(MFA)的黄金标准。然而,2025年中,...

8710

AI驱动钓鱼攻击对医院网络安全的挑战与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,生成式人工智能(Generative AI)技术的快速发展显著降低了网络攻击的技术门槛,尤其在钓鱼攻击领域表现突出。医疗行业因其高价值数据、复杂IT架构...

10710

BUUCTF通关之路 - Misc Part 15

OwenW

压缩包内是个文本文件和一个pcap日志文件,文本内容没有什么帮助,直接用wireshark打开日志。由于总体的流量不大且都是TCP流,直接选中第一个TCP日志然...

43220

BUUCTF通关之路 - Misc Part 6

OwenW

首先下载题目文件,是一张jpg格式图片。这里直接放进随波逐流工具分析,发现文件结束标志后还有一段16进制编码。

54920

自学渗透测试4:什么是 SQL 注入?配合 sqlmap 教你一步步实践

叫我阿柒啊

还记得在当初学习JDBC的时候,教程上就一直说不要手动拼接SQL,要使用 PreparedStatement 的占位符 ?来预编译一下SQL,避免SQL注入。那...

69000

大厂AI数字人直播间全是“喵喵喵喵”,这算是新时代的SQL注入攻击吗?

程序员牛肉

相信大家在平时刷抖音或者一些网站的时候,一定都遇到过数字人直播吧。当我们点开一些知名的连锁商铺的时候,顶部基本都是数字人在推销自家的商品。

41510

B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为...

JavaPub

又是操作直播间抽奖概率,最近又爆自家员工滥用权限,在用户使用网页端时,使特定用户弹出“您的账号已被封禁”。

37310

保护您的数据库免受注入攻击:深入理解MSSQL注入攻击

Lion 莱恩呀

MSSQL注入是一种严重的安全威胁,可以导致数据泄露、系统瘫痪、用户隐私泄露等问题。为了防止MSSQL注入攻击,可以采取安全编码,如输入验证、参数化查询和最小权...

74310

万字长文 | 从DVWA靶场到EdgeOne,探索SQL注入、XSS、DDoS的攻击原理和防护

叫我阿柒啊

例如我们比较熟悉的XSS跨站脚本攻击防护和SQL注入攻击防护,这两个防护也是今天我们要讲的。通过修改防护等级和处置方式,启用的规则也会随之变动。

1.4K106

浅谈前端安全领域的XSS攻击

喵喵侠

腾讯云TDP | KOL (已认证)

大家好,我是喵喵侠。我们在做前端开发项目时候,大部分情况专注于业务功能的实现,却很少关注前端安全这方面的内容。XSS 是一种常见的攻击方式,攻击者可以通过网页端...

24610

Windows主机sqlmap安装及使用

lan8864

1、先下载python2.7.9版本(支持Python 2.7或Python 3版本)

1.8K10

什么是SQL注入攻击?

用户10358987

所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。比如先前的很多影视网站泄露VI...

47110
领券