研究人员近期发现一个Glupteba的变种。Glupteba是Operation Windigo 攻击活动中使用的木马,研究人员之前报告过其针对MikroTik 路由器的攻击以及C2 服务器的更新。该...
每日一题之 高并发系统
点击上方 Java后端,选择 设为星标优质文章,及时送达高并发系统的设计与实现在开发高并发系统时有三把利器用来保护系统:缓存、降级和限流。缓存:缓存比较好理解,在大型高并发系统中,...
GitHub:再见,master
点击上方 Java后端,选择 设为星标 优质项目,及时送达 来源:CSDN GitHub宣布,自2020年10月1日起,在GitHub平台上创建的所有源代码存储库都将默认命名为 main ,而非原本的...
小白入门安全这三点很重要
任何行业都是存在门槛的,安全也不例外,但是各个行业入门的关键又有相通之处,大致总结为三点:1、行业前辈的引导2、基于自身的学习3、坚持不懈的努力能够做到以上三点,无论你想入门哪个行业,那只会是时间的问...
从点到线的漏洞挖掘
前言在漏洞挖掘的过程中会有一些小的漏洞点,例如:SpringBoot未授权、弱口令、API接口泄露等等。如果没有对这些小的漏洞点进行合理的整理和利用,可能渗透就到此为止了,造成的危害也是有限的。反之则...
【文末赠书】工控安全之Modbus协议实现和安全性分析(上)
概述 Modbus 最初是由 Modicon 于 1979 年发布的用于 PLC 设备之间的通讯协议,后被 Schneider Electric 收购并与 2004 年将 Modbus 交于 Modb...
充值漏洞之先充两个亿
&nbs...
[双节同庆] CVE-2020-10204 Nexus RCE漏洞复现
首先呢,在这祝各位师傅们中秋&国庆快乐!今天对于我而言也是比较有意义的一天,始于10.1,但并不会止于10.1,希望大家都能不忘初心,加油吧!文末有彩蛋...一、环境搭建:进入镜像目录:cd ...
为了爱情,我想尽办法偷窥了她78天
你好,我是云川。我妈又在催婚了,我好焦躁,我也想找一个女朋友,可真的没有一个人能让我动心的,无奈的叹了口气,躺在沙发上刷起了抖音。我真的好喜欢在同城板块刷视频,毕竟离我这么近,万一和我发生点什么呢?我...
从Wireshark到数据分析
0x00写在前面 工欲善其事必先利其器!熟悉掌握一种神器对以后的工作必然是有帮助的,下面我将从简单的描述Wireshark的使用和自己思考去写,若有错误或不足还请批评指正。0...
区块链行业首个漏洞定级细则发布,长亭科技深度参与编制则发布
近日,国家区块链漏洞库联合行业领先企业共同编制的《区块链漏洞定级细则》发布,长亭科技区块链安全专家团队牵头并深度参与了本次的定级细则编制工作,主要负责公链板块定级细则编写及整体技术、划分标准的把关。《...
中秋国庆福利四连击 最后福利 之 内网高级渗透技术(高级提升)
MS08067安全实验室成立的初衷是普及网络安全知识,出版的书大多以入门基础为主,WEB安全攻防一书出版后,在读者的强烈要求下推出了配套视频,并在公众号免费推送,后续随着出版图书的增加,配套的视频也随...
27384