认识漏洞-向日葵RCE、JSON Web 令牌漏洞、CSRF

在这里插入图片描述

01 向日葵RCE复现与EXP编写


向日葵是一款免费的,集远程控制电脑、手机、远程桌面连接、远程开机、远程管理、支持内网穿透等功能的一体化远程控制管理软件。由于近年远程办公场景增多,向日葵类远程控制软件的应用也会增加,从而系统被黑客利用漏洞入侵控制的风险也随之增加。

02 JSON Web 令牌漏洞和利用


JSON Web Token(JWT)是一种用于进行身份验证和授权的开放标准。它以JSON格式存储信息,并使用签名或加密机制来验证其完整性和真实性。然而,基于 JWT 的机制的安全性都严重依赖于加密签名,JWT也存在一些潜在的安全漏洞,本篇文章将带大家学习一下。

03 跨站请求伪造CSRF概述


跨站请求伪造(CSRF)是一种常见的网络安全漏洞,它利用了网站的信任机制,攻击者通过伪造一个合法用户的请求,导致用户在未知情况下执行了恶意操作。今天本文章就CSRF原理及防御等方面进行细致的过程分析和说明。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Vista_AX

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值