最新发布第13页
对SQL注入漏洞原理的思考
一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)
Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
Console用户界面配置示例
Console用户界面配置示例 1、组网需求 在本地维护时,用户需要通过Console用户界面登录并进行配置。设备管理员可以根据使用需求或出于对设备安全性的考虑,配置Console用...
俄罗斯计划投入590亿卢布封堵VPN
俄罗斯通信监管机构 Roskomnadzor 计划未来五年投入 590 亿卢布(约合人民币 45 亿)加强其网络流量过滤能力。这笔资金将用于升级过滤互联网流量的硬件,以及封堵或减慢特定资源的网速。俄罗斯...
100万个域名可能被盗与坐等攻击
视频讲解 域名盗窃和攻击事件是互联网安全中的常见问题。保护您的域名和网络资产对于避免这些风险至关重要。 资料来源 https://github.com/indianajson/can-i-take-over-dns?tab=readme-ov-file...
知名的黑客工具Metasploit
什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
Ubuntu下搭建JEE开发环境
一、安装JDK 1.安装JDK: sudo cd /opt/java/ sudo cp ~/download/jdk-7u9-linux-x64.tar.gz sudo tar -xvf jdk-7u9-linux-x64.tar.gz 2.设置环境变量: 打开bashrc gedit ~/.bashrc 加入下面内...
路由器交换机基础配置4—批处理操作
路由器交换机基础配置4—批处理操作 对于重复执行的命令行,可以设置批处理操作,一次性执行多条命令,简化用户操作。 一、设置支持两种批处理操作方式,手动批处理方式和自动批处理方式。 1、...
华为信息中心配置教程(二)
相关阅读 8、配置Log信息输出到Log缓冲区 如果用户希望在Log缓冲区内看到设备产生的Log信息,可以配置Log信息输出到Log缓冲区。 1、使能Log信息向Log缓冲区的发送功能 [Huawei]info-center logb...
Linux常用命令
1. 移动文件 mv [源文件] [目标文件] 2. 删除文件或目录 rm –d删除目录 –f强制删除 –r递归删除 [文件或目录名] 3. 修改文件或目录群组 chgrp –r递归 [群组] [文件或目录] 4. 修改文件或目...
通过STelnet登录华为交换机配置实例
1、组网需求 图1组网需求 如上图1所示,用户希望安全的远程登录设备,但是Telnet缺少安全的认证方式,用户可以通过STelnet方式进行远程的安全登录。终端PC1、PC2和SSH服务器之间路...




















