PWNDocker:一个用于CTF PWN的Docker容器

PWNDocker:一个用于CTF PWN的Docker容器

项目主页 https://github.com/shenyuan123/pwndocker 介绍 一个基于Phusion...
Nginx实行负载均衡的六种策略

Nginx实行负载均衡的六种策略

一、关于Nginx的负载均衡 在服务器集群中,Nginx起到一个代理服务器的角色(即反向代理),为了避免单独一个服务器压...
微软SQL Server数据库漏洞浅析

微软SQL Server数据库漏洞浅析

前言 Microsoft SQL Server 是微软公司推出的关系型数据库管理系统,因其具有使用方便与可伸缩性好,且与...
用HA实现Hadoop双机热备

用HA实现Hadoop双机热备

双 NameNode(HA)实现原理 双NN出现背景 在 Hadoop1.x 版本中,HDFS 只支持一个 NameNo...
Jumpserver双机高可用环境部署教程

Jumpserver双机高可用环境部署教程

  部署了Jumpserver堡垒机环境,作为登陆线上服务器的统一入口。后面运行一段时间后,发现Jumpser...
研究人员发现Windows 10主题功能存在漏洞 微软表示是设计特性拒绝修复

研究人员发现Windows 10主题功能存在漏洞 微软表示是设计特性拒绝修复

多年前谷歌旗下安全实验室披露过微软还为修复的安全漏洞,按谷歌规定漏洞细节会在漏洞提交的三个月后公开。 不论开发商是否在三...
微软发布Win 10 Insider Preview Build 20211

微软发布Win 10 Insider Preview Build 20211

微软今日面向 Dev 通道的 insider 用户发布了 Windows 10 Insider Preview Buil...
谷歌浏览器改进密码泄露通知功能 发现泄露提醒用户并可以立即修改密码

谷歌浏览器改进密码泄露通知功能 发现泄露提醒用户并可以立即修改密码

谷歌浏览器在此前版本更新中带来密码泄露通知功能,即保存在谷歌浏览器上的密码若在其他地方泄露会有提示。 该功能的原理是谷歌...
Notepad作者辱华事件

Notepad作者辱华事件

  Notepad作者辱华事件经过 在去年底的某个版本中,Notepad的版本名甚至是一个敏感的口号,这个举动...

宝塔面板phpmyadmin未授权访问漏洞-PMA漏洞

宝塔Linux面板7.4.2版本和Windows面板6.8版本存在phpmyadmin未授权访问漏洞 漏洞未phpmya...
远程办公安全浅析,持续的监控和改进才能完善安全防护

远程办公安全浅析,持续的监控和改进才能完善安全防护

一、背景 2020年的一场疫情的突然来袭,由于病毒传播的特性,为了避免群体聚集,保障生命安全。远程办公就成为了一场如火如...
谷歌 Chrome 浏览器发现漏洞,需尽快升至 84 及以上版本

谷歌 Chrome 浏览器发现漏洞,需尽快升至 84 及以上版本

安全研究员在 Windows,Mac 和 Android 的基于 Chromium 的浏览器(Chrome,Opera ...
欧盟首次以网络攻击为由,制裁中国、朝鲜、俄罗斯

欧盟首次以网络攻击为由,制裁中国、朝鲜、俄罗斯

欧盟宣布,对来自俄罗斯和中国的开展或参与各种所谓“网络攻击”的6名个人和3个实体实施制裁,此外,欧盟还表示已锁定俄罗斯军...

北极熊ASP木马扫描程序

程序免费使用 如付费购买则被骗 本程序可扫描到黑客界百分之98的asp木马程序 内部代码已混淆 未经允许请勿私自修改程序...
Bonitasoft认证绕过和RCE漏洞分析及复现(CVE-2022-25237)

Bonitasoft认证绕过和RCE漏洞分析及复现(CVE-2022-25237)

一、漏洞原理 漏洞简述 Bonitasoft 是一个业务自动化平台,可以更轻松地在业务流程中构建、部署和管理自动化应用程...
《网络安全法》详细解读

《网络安全法》详细解读

众所周知,我国的《网络安全法》,于2016年11月7日第十二届全国人大第二十四次会议通过,在17年6月1日正式实施,网安...
谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
PwnLab CTF 演练第 1 部分:侦察和数据提取

PwnLab CTF 演练第 1 部分:侦察和数据提取

欢迎大家回来!这是我们推出的新系列中的第一个,它将引导您完成各种夺旗 (CTF) 挑战。为了轻松进入这个新系列...
Pureblood – 信息收集和安全审计工具

Pureblood – 信息收集和安全审计工具

Pureblood 是一个 Python 工具,可在渗透测试的信息收集和获取访问阶段使用。Pureblood 可以收集有...

Google Chrome存在拒绝服务漏洞 – CNVD-2022-64946

近日,AVANS团队发现Google Chrome存在拒绝服务通用漏洞,已第一时间将漏洞详情提交至CNVD(国家互联网应...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
Chakra漏洞调试笔记5-CVE-2019-0861复现

Chakra漏洞调试笔记5-CVE-2019-0861复现

在《Chakra漏洞调试笔记》1~4中,笔者从ImplicitCall,OpCode Side Effect,Missi...

Gdevops全球敏捷运维峰会即将在广州盛大开启

重磅消息!2021Gdevops全球敏捷运维峰会——广州站将于10月15日盛大举办 2021年度Gdevops全球敏捷运...
返回顶部