最新发布第14页
2023HVV 某大厂二面Review
1、内存马你怎么查杀 如果发现了一些内存webshell的痕迹,需要有一个排查的思路来进行跟踪和分析,也是根据各类型的原理, 列出一个排查思路—— 1、如果是jsp注入,日志中排查可以jsp的访问请...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)
Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
一个干净的PE系统工具箱微PE
什么是Windows PE? Windows PE,是Windows预安装环境,带有有限服务的最小Win32子系统,基于以完整Windows环境或者保护模式运行的Windows 3.x及以上内核。包括运行Windows安装程序及脚本、连接...
黑客留下的网站后门能做什么?
写代码的人真的要注意安全问题。千万不要相信用户的输入! 测试准备 为了模拟,在本地搭建了服务器环境,展示一个正常网站如何被攻击。 首先修改电脑本地host文件。改了之后就可以用test.com虚...
初识XSS漏洞
一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web...
Linux运维最常用150个命令汇总
文件和目录操作 命令描述重要参数ls列出目录内容-l(详细列表)、-a(显示隐藏文件)cd切换目录无pwd显示当前工作目录无touch创建空文件无mkdir创建目录-p(递归创建)cp复制文件或目录-r(递归...
华为交换机启动配置命令详解大全
1、自动保存配置 [Huawei]set save-configuration ? backup-to-server Back up the configuration to the server on the network # 保存配置文件到服务器 cpu-limit ...
TeamSpeak3语音通信服务器搭建
简介 本教程展示如何搭建TeamSpeak 3服务器,以及配置音乐机器人和支持远程管理并通过TS3 Manager工具进行可视化操作。 TeamSpeak3 是一款全球流行的团队语音通讯工具软件,常用于游戏、会议等...
一款绕过WAF的渗透测试工具WAFNinja
前言 在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家平时做渗透...
CentOS网络配置
1. # vi /etc/sysconfig/network-scripts/ifcfg-eth0 [root@localhost ~]# vi /etc/sysconfig/network-scripts/ifcfg-em1 DEVICE=em1 BOOTPROTO=none HWADDR=00:A0:D1:EA:F0:E4 IPV...
游戏黑神话悟空
黑神话悟空简介 《黑神话:悟空》是一款以中国神话为背景的动作角色扮演游戏。故事取材于中国古典小说“四大名著”之一的《西游记》。你将扮演一位“天命人”,为了探寻昔日传说的真相,踏上一...




















