Secure Everything

赛克艾威专注于网络安全领域,提供全面安全解决方案与专业技术服务,
全力守护客户数字资产及网络环境安全。

shape

社区动态

前沿的安全技术干货分享,尽在SecHub~ 前往SecHub网络安全社区!

用友U8 Cloud系统

img
guangen

2026-02-28

FilterCondAction方法SQL注入,漏洞位置:nc\ui\bi\report\rep\FilterCondAction.class...

ASP.NET审计小技巧(一)

img
xiao1star

2026-02-28

`.NET`到底是个什么东西呢,`ASP.NET`是一个网站开发的技术,是.NET框架中的一个应用模型,用于生成基于Web的应用程序的内容丰富的编程框架。使用`ASP.NET`开发Web应用程序并维持其运行,比其他开发语言更加简单,编译成功之后其实就是一些`.dll`文件

java代码审计之shiro安全机制研究

img
xiao1star

2026-02-24

在代码审计中,大家肯定都了解Spring或者servlet的过滤器filter以及拦截器listener,这些一般都用于鉴权上,我们可以通过查看这些拦截器或者过滤器对哪些路径进行了拦截进而发现一些未授权的路径。随着本人审计代码数目的增多,发现了有些网站是使用shiro来进行鉴权,因此特写此片来分析一下shiro的鉴权机制,也希望对是师傅们有所帮助。

EDUSRC信息脱敏不完全造成信息泄露漏洞(通杀)

img
guoguo

2026-02-24

**利用场景**某些大学的缴费系统,学生的学号和身份证号可以任选一种方式登录,因为学生学号和姓名不是敏感信息,可以百度的到,比如可以百度搜索奖学金公示之类的,拿到学生姓名和学号就可以登录这个系统了

Information Security Services

信息安全服务

风险评估

Discover More

安全运维

Discover More

渗透测试

Discover More

应急响应

Discover More

信息安全培训

Discover More

网络攻防演练

Discover More

钓鱼邮件演练

Discover More

重大时刻安全保障

Discover More

新技术新业务安全评估

Discover More
Service advantages of SEG

服务优势

专业人员

  • CISP、CISAW等证书
  • 精英白帽
  • 实名制+保密协议

服务方式

  • 驻场服务(线下)
  • 远程服务(线上)
  • 7*24远程技术支撑

优质服务

  • 服务内容可定制化
  • 专业审核人员
  • 漏洞全过程追踪

安全可控

  • 测试过程全记录
  • 制定风险预案
  • 应急响应小组
Customer feedback

客户反馈

企业动态

cooperative partner

合作伙伴