虚拟机下载地址:https://www.vulnhub.com/entry/nullbyte-1,126/虚拟机简介:访问/root/proof. txt目标:1个flag级别:中级1、信息收集1.1...
Python类型系统发展史
前言我已经使用Python超过12年,在国内可能是应用Python最广泛的前公司工作超过6年,接触无数Python项目,其中少的几千行,多的几百万行Python代码。除此之外我非常关注类型系统的发展,...
网络安全工具100套
你能想到的网络安全工具都在这建议收藏1、 Nessus:最好的UNIX漏洞扫描工具Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上。它不止永久升级,还免费提供多达110...
漏洞复现 佑友防火墙 后台命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
什么是APT攻击?
什么是APT攻击从目前能够公开查阅到的资料来说,国际上最早对APT攻击进行分析的文献是2005年 5-6 月期间,英国国家基础设施安全协调中心(UK-NISCC)和美国计算机应急响应中心(US-CER...
干货 | 绕过CSRF保护的6种方法总结
绕过 CSRF 保护的 6 种方法你们都知道CSRF是什么,今天在本文中,我将解释测试网站CSRF保护的四个简单测试,这些测试可能绕过CSRF保护1.跨账户使用 CSRF 令牌最简单和最致命的CSRF...
案例实践 | 某能源企业API安全实践
随着智能电网、全球能源互联网、“互联网+电力”、新电改的全面实施,分布式能源、新能源、电力交易、智能用电等新型业务不断涌现,运营模式、用户群体都将发生较大变化,电力市场由相对专业向广域竞争转变,民营等...
139道 Linux 面试题(附答案及PDF)
大家看看这些题目,你会多少吧!?磁盘使用率检测(用shell脚本)LVS 负载均衡有哪些策略?谈谈你对LVS的理解?负载均衡的原理是什么?LVS由哪两部分组成的?与lvs相关的术语有哪些?LVS-NA...
多云环境下的安全挑战与防护建议
随着云计算技术的广泛应用,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数据的敏感性以及政策合...
学术报告|2月2日 Investigating Security Incidents with System Auditing
浙江大学网络空间安全学院学术报告曾 俊新加坡国立大学计算机学院博士Investigating Security Incidents with System Auditing and Analysis时...
【渗透技巧】绕过CDN寻找真实IP
点击关注公众号,知识干货及时送达👇01前言在渗透测试时如果可以找到真实IP可以扩大我们的攻击战果和渗透面;某些网站在域名做防护但是IP却没有添加防护情况比比皆是。02信息收集1、利用多地ping检测判...
赏金猎人系列-如何测试注册(Sign up)功能(III)以及相关Tips
赏金猎人系列-如何测试注册(Sign up)功能(III)以及相关Tips声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文...
27460