使用Semgrep保护Apollo GraphQL服务器的安全配置

本文介绍了如何使用Semgrep静态分析工具检测Apollo GraphQL服务器v3和v4版本中的CSRF和CORS错误配置,提供具体规则示例和代码片段,帮助开发者提升GraphQL服务的安全性。

利用Laudanum攻破Tomcat:当Metasploit失效时的实战技巧

本文详细介绍了在Metasploit攻击Tomcat失败后,如何使用Laudanum的WAR文件获取系统shell。涵盖了常见错误解决方案、Tomcat安全配置绕过技巧,以及实验室环境搭建指南,为渗透测试人员提供实用技术参考。

通过Ant调用wsadmin脚本的技术指南

本文详细介绍了如何在Ant构建过程中集成IBM WebSphere的wsadmin脚本,通过Jython语言实现自动化配置,包含具体执行命令和输出日志配置方法。

免费网络安全基础课程发布与技术问答直播

TCM Security发布全新的免费网络安全基础课程,涵盖安全基础、漏洞挖掘、AI安全代理等技术内容,并提供职业发展指导与实时技术问答,适合网络安全初学者和从业者深入学习。

新型BrowserVenom恶意软件通过伪造DeepSeek钓鱼网站分发

卡巴斯基发现新型恶意软件BrowserVenom通过伪造DeepSeek AI平台的钓鱼网站传播,利用恶意广告诱导用户下载,该恶意软件会劫持浏览器流量通过攻击者控制的代理服务器,窃取敏感数据。