【导读】本文帮助读者系统了解容器云网络架构。从容器网络相关的基础概念入题,介绍了容器网络的协议栈、穿越方式以及隔离方式。随后介绍了Kubernetes网络的各种场景,包括容器之间、Pod之间、Pod到...
标准下载:工业控制系统信息安全防护能力成熟度模型GB/T 41400-2022
文末获取下载路径 随着工业化和信息化的深度融合早就了工业控制系统的重要性越发重要,工业控制系统广泛应用于核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交...
文末惊喜 | 使用 ZoomEye 找到未启用身份验证的 Jupyter 服务器
作者:知道创宇404实验室English version: https://paper.seebug.org/2058/文末送《网络空间测绘技术与实践》一、摘要在使用Jupyter Note...
【安全头条】加州法院要求GitHub提供Twitter源代码泄密者信息
第489期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
【漏洞通告】redis-py 条件竞争漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到CNNVD官方发布了redis-py 条件竞争漏洞的安全风险通告,漏洞编号为:CNNVD-202303-2146(CVE-2023-28858)。re...
瑞士军刀代理工具,用于随时随地捕获、操作和重放 HTTP/HTTPS 流量
用于快速部署的瑞士军刀代理。支持多种操作,例如通过 DSL 语言、上游 HTTP/Socks5 代理的请求/响应转储、过滤和操作。此外,重播实用程序允许通过简单地将上游代理设置为代理,将转储的流量(具...
一款基于ChatGPT进行软件供应链分析的产品(npm和PyPI 包)
如果你喜欢我写的文章并想要了解更多相关知识与网络安全相关问题,我推荐你加入交流群!!! 扫码进群 Socket for GitHub 是一个安全工具,帮助开发者保护他们的应用免受软件供应...
【精选】使用GPT还原Redis CVE-2023-28425漏洞细节的全过程!
扫码进群介绍 本篇文章展示如何使用GPT剖析CVE漏洞未公布详情的情况中分析 Redis源代码,为 CVE-2023-28425 编写一个简单的 PoC。此外,还提供了一些有关如何阅读开源项...
记一次对某非法站点SQL注入到整站打包与本地搭建全过程
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
紧跟时事更新| AD思维导图第二版
前言 可能各位还有印象,在3月24日的时候我发布了第一版英译中的AD思维导图,引来很大一部分师傅的关注,最近随着HVV的话题变的更加火热,最新一版的更为详细的AD思维导图也已更新,同样还是来自我司(O...
实战 | 某X地铁站的沦陷
声明:本文所提到的所有问题均为虚构,环境也是自己搭的,使用的措辞轻浮、内容浅显、操作生疏,不足之处欢迎师傅们指点和纠正,感激不尽。由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!0x00 前...
【资源分享】04 风险评估
04 风险评估 整理风险评估文件56个。 具体目录: G:.│ 06-信息安全风险评估标准 GB-T 20984.pdf│ GB-T 20984-2022 信息安全技术 信息安全风险评估方法.pdf│...
27640