最新发布第15页
黑客留下的网站后门能做什么?
写代码的人真的要注意安全问题。千万不要相信用户的输入! 测试准备 为了模拟,在本地搭建了服务器环境,展示一个正常网站如何被攻击。 首先修改电脑本地host文件。改了之后就可以用test.com虚...
知名的黑客工具Metasploit
什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
Python实现AES加密
1、 简介 AES,高级加密标准(Advanced Encryption Standard)。是用来替代 DES,目前比较流行的对称加密算法。对称加密算法就是加密和解密用相同的密钥。 加密模式 AES 只是个基本算法,...
华为NTP配置教程(二)
10、配置NTP KOD KOD(Kiss-o'-Death)是NTPv4提出的一种全新的访问控制技术,主要用于服务器向客户端上提供状态报告和接入控制等信息。在服务器上使能KOD功能后,服务器会根据系统的运行状态向...
一个干净的PE系统工具箱微PE
什么是Windows PE? Windows PE,是Windows预安装环境,带有有限服务的最小Win32子系统,基于以完整Windows环境或者保护模式运行的Windows 3.x及以上内核。包括运行Windows安装程序及脚本、连接...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)
Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
华为NTP配置教程(一)
1、配置NTP主时钟 网络中的设备可以通过以下两种方式进行时钟同步:与本地时钟进行同步:即采用本地时钟作为参考时钟。与网络中的其他设备进行同步:即采用其他设备作为NTP时钟服务器为本地提供...
什么是Quishing?黑客如何利用二维码窃取你的数据
简述 二维码安全问题本质是便利性与安全性的平衡。用户需增强安全意识,技术层面需持续提升防护能力,共同构建可信的二维码应用环境。未来,随着区块链、生物识别等技术的融合,二维码的安全性...
路由器交换机基础配置7——命令级别设置和历史命令查询
一、命令级别设置 设备中的每条命令都有缺省级别,设备管理员可以根据用户需要重新调整命令级别,以实现不同级别用户与可操作命令灵活对应。 为了限制不同用户对设备的访问权限,系统对用户也进...
WindowsDefender绕过工具NoDefender
一个禁用 Windows Defender 和防火墙的 GitHub 项目在网络安全研究人员中引起了轰动。 CERT 高级漏洞分析师 Will Dormann在 Mastodon 网络安全实例上发布了有关 GitHub 项目的文章。 Dormann 写...
俄罗斯打压洋葱(Tor)网络,黑客趁机窃取加密货币
相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍普京对洋葱网络(Tor)实施的打击,俄罗斯政府多年来一直与这个匿名网络斗争。他们甚至曾经为破解Tor提供了六位数的赏金,但显然没有成功...





















