最新发布第21页
供应链攻击之PHP Composer漏洞
简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项执行攻击者...
WordPress全站文章导出为Markdown
一、wordpress-export-to-markdown 优点: 一篇文章一个 .md 文件 自动带 YAML frontmatter(标题、日期、分类、标签、作者) 自动下载所有文章图片并修正链接 可按年 / 月 / 文章分文件夹 免费...
华为交换机启动配置命令详解大全
1、自动保存配置 [Huawei]set save-configuration ? backup-to-server Back up the configuration to the server on the network # 保存配置文件到服务器 cpu-limit ...
Ubuntu2404震撼登场!
就在不久前,最新稳定的 Ubuntu 24.04 LTS 版本正式对外官宣发布了,新版代号 “Noble Numbat”,用于取代当前 22.04 LTS 版本的“Jammy Jellfish”。 Canonical 首席执行官 Mark Shuttlew...
Google搜索被黑 | 苹果黑客工具疑似泄露 | T-mobile发生数据泄露
相关阅读 每周黑客新闻 视频讲解 Google搜索中的广告疑似被黑客攻击,导致出现广告列表中显示真实域名,但访问时跳转到钓鱼域名,最终受害者下载到恶意软件被勒索。上市公司Cellebrite研发的苹...
渗透测试备忘录:包含工具、技术和技巧
这一份备忘录,有助于你全面了解渗透测试,让你在渗透测试领域快速学习、参考、熟悉命令和技术,此备忘单拥有探索工具、方法和见解,以实现有效的侦察、枚举、权限提升、密码破解、漏洞利用研究...
对SQL注入漏洞原理的思考
一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...
HTTP协议和HTTPS协议的区别详解
HTTPS VS HTTP 计算机网络 (二) 应用层 :HTTP协议详解在之前的文章中介绍了HTTP协议,虽然从中了解了他优秀的一面,但是也能看到他许多的不足。由于其本身通信使用明文,没有进行加密,也没有...
华为交换机ISSU功能介绍
1、ISSU简介 在线业务软件升级ISSU(In-Service Software Upgrade)是一种简便、快速升级设备系统软件的方式,可以有效减少系统软件升级过程中的流量中断时间,提高业务可靠性。 在大多数网络中...
iPhone真的无法被黑客入侵吗
简述 硬件安全升级:以 iPhone 17 系列为例,其 Air 版全面转向 eSIM 技术,通过预装通用安全证书、强制绑定 GPS 定位、进行有锁机兼容性设计等,构建了 “硬件 + 软件 + 地理围栏” 的三重防护...




















