最新发布
CVE-2024-4358
影响描述 此漏洞允许远程攻击者绕过受影响的Progress Software TelerikReporting安装的身份验证。利用此漏洞不需要身份验证。 Register方法的实现中存在...
通过console配置telnet登陆配置示例
通过console配置telnet登陆配置示例 组网需求 通过Console口首次登录设备后,对设备进行基本配置并配置通过Telnet远程登录的0~4号用户的级别为15级,认证方式为AAA认证。 通...
俄罗斯APT-28黑客组织“奇幻熊”负责人疑似被溯源
相关阅读 每周黑客新闻 视频讲解 俄罗斯黑客Morgachev,最近被乌克兰黑客组织”Cyber Resistance”进行了溯源,据悉,他长期以来一直被美国联邦调查局通缉,涉嫌干涉选举、身份盗窃和洗钱等罪行...
梨花带雨音乐播放器源码
源码介绍 梨花带雨音乐播放器源码是一个为站点(博客、个人主页、网站等)提供(网页HTML5)音乐播放器的平台 梨花带雨播放器开源 安装教程 源码0加密/无后门 环境:国内外服务器都可以用主机无...
100万个域名可能被盗与坐等攻击
视频讲解 域名盗窃和攻击事件是互联网安全中的常见问题。保护您的域名和网络资产对于避免这些风险至关重要。 资料来源 https://github.com/indianajson/can-i-take-over-dns?tab=readme-ov-file...
华为NTP配置教程(一)
1、配置NTP主时钟 网络中的设备可以通过以下两种方式进行时钟同步:与本地时钟进行同步:即采用本地时钟作为参考时钟。与网络中的其他设备进行同步:即采用其他设备作为NTP时钟服务器为本地提供...
ChatGPT还有一个邪恶孪生兄弟?
视频讲解 ChatGPT是一种基于人工智能的机器人,具有强大的自然语言处理能力,可用于进行对话和问答。然而,将ChatGPT武器化意味着将其应用于恶意目的,如网络攻击、欺诈活动或操纵信息等。这种...
为低配置PC优化Windows11系统
简介 Windows 11 作为微软推出的新一代桌面操作系统,在界面设计、安全性和功能体验上有显著升级,但默认设置下可能存在资源占用过高、启动缓慢、性能冗余等问题。系统优化的核心目标是:在保留...
华为交换机Console口属性配置教程
当用户通过Console口登录设备实现本地维护时,可以根据使用需求或对设备安全的考虑,配置相应的Console用户界面属性。这些属性并不是必须要配置的,用户可以结合实际需求和安全性考虑选择配置。...
数十亿手机可被监听,eSIM漏洞牵动全球通信生态
过去几年,全球手机用户正加速告别传统 SIM 卡,拥抱新一代 eSIM(嵌入式用户身份模块)技术。这种无法物理插拔的芯片,被认为更加安全、便利,广泛应用于智能手机、平板、可穿戴设备乃至...
一款windows信息收集工具winlog
一、工具介绍 一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。 二、安装与使用 1、获取本地RDP端口: \HKEY_LOCAL_MACHINE\SYSTEM...
IP伪造
方式1: X-Forwarded-For 这个是最为认知的 IP 伪造方法,早年的 CTF 题目也经常涉及,然而现在知道的人太多, CTF 都不屑于出这类题目。 X-Forwarded-For 诞生的原因比较简单粗暴。 对于一个非...
TeamSpeak3语音通信服务器搭建
简介 本教程展示如何搭建TeamSpeak 3服务器,以及配置音乐机器人和支持远程管理并通过TS3 Manager工具进行可视化操作。 TeamSpeak3 是一款全球流行的团队语音通讯工具软件,常用于游戏、会议等...
华为交换机VTY用户界面属性配置教程
用户通过Telnet或SSH方式登录设备实现本地或远程维护时,可以根据用户使用需求以及对设备安全的考虑来配置VTY, 除对VTY类型用户界面呼入呼出进行限制的ACL号、用户名和口令及用户界面的验证方...
蓝牙攻击-新的漏洞接管你的手机
视频讲解 本期视频介绍了蓝牙新的漏洞,蓝牙攻击漏洞可能带来以下危害: 窃取个人信息:攻击者可以利用蓝牙漏洞获取连接设备上的个人敏感信息,如联系人列表、通话记录、短信内容等。 远程控制...
新的Safari漏洞利用A和M系列CPU攻击iPhone和Mac
近日,安全专家设计了一种名为iLeakage的新型旁道攻击,该攻击利用 Apple iOS、iPadOS 和 macOS 设备上运行的 A 和 M 系列 CPU 的漏洞,从而能够从 Safari 网络浏览器中提取敏感信息。研究人员 ...



















