最新发布第2页
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)
Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
华为交换机路由器命名规则
华为园区交换机命名规则释义型号举例含义S1700-8-ACS表示设备为交换机1700表示产品系列,其中17表示17系列,00是子系列号8表示最大可用端口数AC表示设备供电方式,交流供电(AC),POE供电(PWR...
华为以太时钟同步原理介绍(二)
1、时钟芯片工作模式 时钟芯片的三种工作模式: 1、 跟踪 如果选择了一个BITS源,或者线路源,需要跟踪,并锁定该时钟的频率,这是通过锁相环实现的。 2、 保持 在跟踪一...
交换机配置文件备份与恢复示例
交换机配置文件备份与恢复示例 如下图所示,用户登录设备,为防止设备意外损坏,导致配置文件无法恢复,将配置文件备份至TFTP服务器上。 当用户进行了错误的配置,导致功能异常的时候,将TFTP服...
渗透测试工具分享收集-IP段整理
来源:GitHub 项目地址: 渗透过程中通过子域名爆破获得ip往往需要大量时间去找C段,这款工具会自动归类好,减少人力成本 需要在你的机子上安装go环境 我在windos 的CMD里面使用的命令是 go run...
神兵利器 – EXOCET bypassAV
EXOCET 优于 Metasploit 的“Evasive Payloads”模块,因为 EXOCET 在 GCM 模式(Galois/Counter 模式)下使用 AES-256。Metasploit 的 Evasion Payloads 使用易于检测的 RC4 加密。虽然 RC4 可...





















