最新发布
浏览器恶意书签也可以接管账户? | Discord恶意书签
相关阅读 网络安全新闻 视频讲解 你知道吗?Discord版主正面临恶意书签威胁,这种神秘书签竟能让攻击者接管服务器!你以为书签只用来保存网址?错了!它们还能存储强大的JavaScript代码,功能远...
研究人员发现一种新的攻击手法WIKI-SLACK,可重定向到恶意网站
eSentire 研究人员设计了一种名为 Wiki-Slack 攻击的新攻击技术,可用于将业务专业人员重定向到恶意网站。攻击者在维基百科中选择潜在受害者可能感兴趣的主题,然后他们将转到维基百科条目的第...
Python实现局域网通信
局域网中创建一个简单的客户端-服务器通信系统。实现可以在局域网内的多个设备之间进行消息传递,并实现双向通信。 服务器端: 创建一个服务器Socket对象,绑定到指定的主机和端口。 监听来自客...
IP伪造
方式1: X-Forwarded-For 这个是最为认知的 IP 伪造方法,早年的 CTF 题目也经常涉及,然而现在知道的人太多, CTF 都不屑于出这类题目。 X-Forwarded-For 诞生的原因比较简单粗暴。 对于一个非...
Ubuntu安装Fastfetch命令详细教程
简介 Fastfetch 是一个类似 Neofetch 的系统信息展示工具,可以在终端中快速显示系统信息(OS、CPU、内存、GPU、Shell 等)。它使用 C 语言编写,速度非常快。 一、方法1:使用 APT 在较新的 Ub...
Kali Linux常用命令
端口扫描nmap -sS 目标ip Arp 内网断网 Arpspoof -i 网卡 -t 目标ip 网关 获取网卡/网关 ifconfig 获取内网ip fping -asg 192.168.1.0/24 Arp 欺骗 echo 写命令,是不会有回显的 ehco 1 >pro...
WordPress多风格自适应Puock主题
介绍 Puock 是一款基于 GPL-3.0 协议开源的高颜值多功能的 WordPress 主题,对于现如今的各类操作系统以及软件都拥有了暗黑与白天的双模式,那么咱们做个人站点的同学们来说也不能落...
供应链攻击之PHP Composer漏洞
简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项执行攻击者...
苹果隐私疑云:谁在撒谎?揭秘一场震撼的网络间谍战
相关阅读 网络安全新闻 视频讲解 隐私,保护隐私,苹果公司一直以此为核心。然而,来自俄罗斯的指控称,苹果故意在iOS系统中设置后门,以便美国国家安全局(NSA)入侵并监视iPhone用户。这是否...
华为NTP配置教程(一)
1、配置NTP主时钟 网络中的设备可以通过以下两种方式进行时钟同步:与本地时钟进行同步:即采用本地时钟作为参考时钟。与网络中的其他设备进行同步:即采用其他设备作为NTP时钟服务器为本地提供...





















