在Linux下,应急的查看点无非那个几个,一是看表现(宕机、高CPU、高内存、高IO、高网络通信),二看连接、三看进程、四看日志、五看文件(Linux一切皆文件),再者结合起...
DNS隧道通信的检测
作者:挖洞的土拨鼠DNS隧道通信的检测DNS 隧道通信DNS 隧道通信是C&C常用的通信方式,一般常用的编码方式Base64,Binary编码,NetBios编码等,Hex编码等。且请求的Ty...
360-CERT每日安全简报(2020-08-19)
报告编号:B6-2020-081901报告来源:360CERT报告作者:360CERT更新日期:2020-08-190x01 漏洞 VulnerabilityCNVD-2020-46552: 深信服终...
小白都能懂的MySQL主从复制原理(原理+实操)
来自公众号:非科班的科班讲完了单机版的Mysql问题,来说一说集群,这不写了一篇Mysql主从的搭建,主要讲主从复制的原理,以及自己实践搭建主从,对于还没有接触主从的程序员,还是非常友好的,文章内容通...
红蓝对抗之隧道搭建
HAVE A NICE DAY NPS简介 NPS是一款轻量级,高性能,功能强大的内网穿透代理服务器,几乎支持所有协议,支持内网http代理,内网socks5代理,p2p等,简洁但功能强大的WEB管理...
每日安全动态推送(08-19)
Tencent Security Xuanwu Lab Daily News• Introduction to Whiteboxes and Collision-Based Attacks ...
YAM2.0智能合约已通过PeckShield安全审计服务
08月19日, 区块链安全公司 PeckShield(派盾)正式完成了对 YAM2.0 智能合约的安全审计服务。此前备受关注的 YAM1.0 曾因一行代码漏洞,致使项目服务搁浅,并造成治理合约中的75...
全球知名25种开源情报库汇总
情报分析师全国警务人员和情报人员都在关注关注01. OSINT FrameworkOSINT框架,顾名思义,是一个网络安全框架,OSINT工具的集合,使您的intel和数据收集任务更容易。该工具主要用...
原创丨更好的 Scrapy 项目部署和定时任务解决方案
“ 阅读本文大概需要 10 分钟。 ”之前我曾介绍过 Scrapy 和 Scrapyd 的用法,它解决了项目部署的一些问题,但是其实这种方案并没有真正解决环境配置的问题。比如 Scrapyd...
深信服EDR 3.2.21 (20200703) 管理平台 源码泄露
简介 深信服EDR 3.2.21 更新主要内容有 解决之前版本的远程任意代码注入漏洞 解决方案:直接删除相关文件 源码泄露 既然看到这里,你肯定好奇,这种管理平台是怎么挖洞呢?难不成找销售买一套EDR...
美国陆军使用的CMS内容管理系统曝出重大安全漏洞
点击蓝字关注我们安全公司Edgescan今天发布的一项分析报告显示,内容管理系统Concrete5 CMS包含一个重大漏洞,目前已通过更新版本解决。Edgescan的高级信息安全顾问Guram Jav...
全球最大邮轮运营商遭遇勒索软件攻击
点击蓝字关注我们图片:Alonso Reyes被疫情重创的邮轮业再遭打击,全球最大的邮轮运营商嘉年华公司(Carnival Corporation)今天发布公告承认在上周末遭受了勒索软件攻击。在向美国...
27361