0x00 基础知识 弄了一天的主题,本身好久都没碰前端的东西,有点生疏,弄完之后感觉还不错,本文主要参考官方的函数文档:https://gohugo.io/functions/ 文件结构: ├── 4...
Linux Capabilities 入门教程:概念篇
深入理解 Linux Capabilities 的原理 Linux 是一种安全的操作系统,它把所有的系统权限都赋予了一个单一的 root 用户,只给普通用户保留有限的权限。root 用户拥有超级管理员...
Linux Capabilities 入门教程:基础实战篇
管理文件的 capabilities 上篇文章介绍了 Linux capabilities 的诞生背景和基本原理,本文将会通过具体的示例来展示如何查看和设置文件的 capabilities。 Linu...
赏金猎人学习纪录5
声明:没有经过原作者授权,不得转载;前言马上星云安全第三期就要正式开始啦,有喜欢挖洞的师傅欢迎加入!!当然我们的公众号也不能停止学习的脚步,今天我们继续来研究一些漏洞。漏洞一:APK的OPT绕过来到登...
ElasticSearch未授权工具
微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。漏洞...
叮~你有新的速递!CVE-2023-49070 远程代码执行漏洞(附EXP)
0x01 前言 Apache OFBiz 是一个开源的企业资源规划(ERP)系统,提供了多种商业功能和模块。Apache XML-RPC 是 XML-RPC 的 Java 实现...
【技术】进口高精密仪表仪器、工业制造装备物联网安全技术检查思路
公正的商业反窃密技术检测服务商专业的反窃密技术攻防实训开创者国产进口检测与防范设备专业测评政企新形势反窃密防泄密方案评估图片来自于网络,图文无关,如侵删众所周知,我国是一个制造业大国,在过去几十年的发...
《漫威蜘蛛侠》开发商遭黑客入侵,《金刚狼》相关数据将被泄露
据外媒报道,《漫威蜘蛛侠》系列开发商Insomniac Games最近遭到一个名为Rhysida的黑客组织攻击,该勒索软件团伙声称他们窃取到了即将推出的《金刚狼》游戏的详细信息以及一些前任和现任员工的...
蓝牙马蹄锁分析过程
手头有一个马蹄形状的自行车锁,手机通过蓝牙可以操作开锁。正好最近在学习低功耗蓝牙(BLE)协议,就拿它练练手。一抓包网上有挺多抓包方式,包括手机端HCI,这里推荐国外的开源项目Sniffle。Snif...
Adobe发布企业产品修复程序,解决多个代码执行漏洞
关键词安全更新Adobe于周二发布了针对企业产品的修复程序,涵盖了Illustrator、Substance 3D Sampler和After Effects中的代码执行缺陷。这次预定的补丁更新涉及至...
重点推荐 | 《美国国家安全情报论》
■号称有非凡能力的美国情报机构,与美国决策界有着怎样千丝万缕、错综复杂的明暗关系?在全球一系列的重大事件背后扮演怎样的角色!?■30年资深美国中央情报局分析师罗杰·Z.乔治的首部中文版专著,美国国家情...
【1day】Tenda账号密码泄露之2个POC
师傅们,HW结束后,最近发先有好多day流出,慢慢的正在促进整个网络安全环境的改变,让网络安全成为生活中随处可见的一种科学技术,也让更多的人们认识到信息...
26322