最新发布第6页
供应链攻击之PHP Composer漏洞
简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项执行攻击者...
华为交换机Console口属性配置教程
当用户通过Console口登录设备实现本地维护时,可以根据使用需求或对设备安全的考虑,配置相应的Console用户界面属性。这些属性并不是必须要配置的,用户可以结合实际需求和安全性考虑选择配置。...
在Windows11上使用VMwarePro安装Kali Linux
简介 Kali Linux 是一款基于 Debian 的开源渗透测试与网络安全专用操作系统,核心定位是 “安全专业人员的工具箱”。 核心定位与用途 专为渗透测试、漏洞评估、网络安全审计设计,预装了超过 60...
11个扩展让你的Firefox成为渗透测试工具
对安全研究人员和渗透测试人员有用的Firefox 插件 1.FoxyProxy Standard FoxyProxy 是一个高级的代理管理插件。 链接地址: 2.Firebug Firebug是一个好的插件,它集成了web开发...
Wallpaper Engine壁纸免费下载网站Wallpapers HDV
简介 Wallpapers HDV 是一个提供多种动态壁纸的网站,主要适用于 Wallpaper Engine 软件。基本包含了大多数Wallpaper Engine的壁纸,原文件可直接导入Wallpaper Engine使用,无需登录,直接下载...
DDos攻击的防御手段,DDos攻击解决方案
分布式拒绝服务攻击(ddos攻击)作为互联网威力最大的攻击之一,让无数网站、企业头痛,原因就是ddos无法有效的防御,这也让很多公司寻求ddos攻击解决方案,真正彻底解决ddos攻击的方法还没有,...
对SQL注入漏洞原理的思考
一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...
Centos系统监控脚本
可以通过该脚本监控 Linux 系统中两个尤为棘手的地方——系统用户 shell 和有潜在危险的文件权限。 一、获得默认的shell审计功能 系统账户用于提供服务或执行特殊任务。一般来说,这类账户需要...
华为交换机NTP介绍(一)
1、NTP简介 随着网络拓扑的日益复杂,整个网络内设备的时钟同步将变得十分重要。如果依靠管理员手工修改系统时钟,不仅工作量巨大,而且时钟的准确性也无法得到保证。 NTP的出现就是为了解决网...
路由器交换机基础配置3—undo命令行的使用
路由器交换机基础配置3—undo命令行的使用 在命令前加undo关键字,即为undo命令行。 undo命令行一般用来恢复缺省情况、禁用某个功能或者删除某项配置。几乎每条配置命令都有对应的undo命令行。 ...
苹果隐私疑云:谁在撒谎?揭秘一场震撼的网络间谍战
相关阅读 网络安全新闻 视频讲解 隐私,保护隐私,苹果公司一直以此为核心。然而,来自俄罗斯的指控称,苹果故意在iOS系统中设置后门,以便美国国家安全局(NSA)入侵并监视iPhone用户。这是否...
人工智能攻击!黑客如何将人工智能武器化
简介 黑客将人工智能武器化,核心是借助 AI 的自动化、智能化和拟真化能力,降低攻击门槛、提升攻击隐蔽性与破坏力,覆盖网络攻击、信息诈骗、系统渗透等多个场景,以下是几种典型方式的简单介...






















