大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事和物。 近年来,网络安全驻场服务行业正经历前所未有的震荡。 曾今,很多网络厂商乙方都认为驻场安全服务是拥抱甲方客户的...
【AI】谈谈MCP(模型上下文协议)
最近MCP热度有点高了,并且实际开发上手后,挺有感触的。往好的说,能够显著提升工作效率;往坏了的说,xxx又要失业了。借这个机会,来谈谈对关于MCP相关的一些内容。MCP是什么网上已经有很多且很详细的...
技术分享-硬编码导致的前台上传漏洞
原文链接:https://xz.aliyun.com/news/17589 作者:xiaoQ 0x1 前言对于用户身份校验不全面,导致的前台文件上传漏洞。分享一下挖掘过程。 0x2 代码...
服务器系统磁盘扩容及挂载指南
最近,对服务器系统磁盘进行了扩容操作,并学习了新的扩容方式。结合以往的磁盘挂载经验,在此为大家详细总结整个流程,希望能帮助到有需要的朋友。一、新增磁盘的初始化挂载假设新增的磁盘设备名为 /dev/sd...
Apache Parquet 存在严重漏洞,可导致远程代码执行
导 读Apache Parquet Java 库中的一个严重漏洞可能被利用来彻底破坏任何读取 Parquet 文件的系统或应用程序。Apache Parquet 是一种开源的列式数据文件格式,可实现高...
WinRAR 漏洞可绕过 Windows Web标记 (MotW)安全警报
导 读WinRAR 中存在一个漏洞,攻击者可以利用该漏洞绕过 Web 标记 (MotW) 安全警告并在 Windows 上执行任意代码。该安全漏洞编号为 CVE-2025-31334,影响除最新版本(...
黑客利用新型Wrecksteel恶意软件攻击乌克兰关键基础设施
导 读乌克兰 3 月份发生至少三起网络攻击,攻击目标是政府机构和关键基础设施,攻击手段是新型间谍恶意软件。根据乌克兰计算机应急响应小组 (CERT-UA) 周四发布的报告,这些攻击是使用之前未知的恶意...
美国关税对全球网络安全的影响
“ 贸易战VS网络战。”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点...
从脆弱到牢固:关键基础设施安全保护新思路
安小圈第639期关基保护 · 2025近期,香港立法会批准了首部专门针对关键基础设施计算机系统网络安全的法案——《保护关键基础设施(电脑系统)条例草案》。法案涵盖能源、信息技术、银行及金融服务、海运...
曝光:美等境外势力对亚冬会发起网络攻击
安小圈第639期网络攻击 · 亚冬会 最新报告显示:亚冬会期间境外势力曾对我关键网络基础设施实施攻击3日,中国国家计算机病毒应急处理中心发布的最新报告显示,在我国承办亚冬会期间,境外势力试图通过网络攻...
DD助手-DD-security-tool :多功能安全工具箱
工具简介@LMcream 师傅投稿分享的一款集成多种安全功能的工具箱,旨在帮助用户快速进行网络排查、主机信息收集、日志查询、IP类处理等安全相关操作。 工具功能1. 网络排查模块: 提取信息:从一键提...
【漏洞挖掘】Nacos未授权漏洞
Nacos(Naming and Configuration Service)是一个动态服务发现、配置管理和服务管理平台,旨在帮助构建云原生应用。 基本概念和功能 Nacos是一个更易...
25536