华为云 ELB、VPC 和 IAM 的信息搜集

ELB弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力...

Read More

等保2.0 Oracle数据库测评

以下结果以Oracle 11g为例,通过PL/SQL进行管理,未进行任何配置、按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a) 应对登录的用户进行身份标识和鉴别,身份标...

Read More

浅析Shiro Padding Oracle Attack

原创: Bu1 合天智汇前言 Shiro这个词最近在安全圈挺火的,我是第一次接触到这个,所以Apache发漏洞通告的时候还是给我整的有点懵。在看师傅们的复现时也感到有点吃力,因此整理了...

Read More

Shiro-721: RememberMe Padding Oracle Attack

0x01 概述         Shiro 使用 AES-128-CBC模式对cookie进行加密,受Padding Oracle Attack影响。         影响范围:1.2.5, 1.2.6, 1.3.0, 1.3.1, 1.3.2, 1.4.0-RC...

Read More

【技术干货】Oracle数据库漏洞扫描指南

Oracle数据库目前是应用最广泛的数据库之一,同时其安全问题也备受瞩目,Oracle每个季度(现在是每年1月、4月、7月、10月)发布关键补丁更新公告,对系列产品安全漏洞进行修复。对于...

Read More
关闭