Redis 作为内存数据库,拥有非常高的性能,单个实例的QPS能够达到10W左右。但我们在使用Redis时,经常时不时会出现访问延迟很大的情况,如果你不知道 Redis 的内部实现原理,在排查问题时就...
DC-5靶机解题思路
说明:Vulnhub是一个渗透测试实战网站,提供了许多带有漏洞的渗透测试靶机下载。适合初学者学习,实践。DC-5全程只有一个falg,获取root权限,以下内容是自身复现的过程,总结记录下来,如有不足...
DC-2靶机解题思路
说明:Vulnhub是一个渗透测试实战网站,提供了许多带有漏洞的渗透测试靶机下载。适合初学者学习,实践。DC-2是该系列第二版,以下内容是自身复现的过程,总结记录下来,如有不足请多多指教。下载地址:D...
从WIFI连接到洗衣机RCE
背景 漏洞来源于之前一个众测项目,拿到设备的时候人懵了下。是个智能洗衣机的主板。连上网后礼貌性的对设备进行了端口扫描,发现未开放任何端口,整个设备采用云端服务器下发的方式执行指令。 攻击路线分...
SRC小技巧:反射型xss == 中危漏洞
SRC小技巧:反射型xss == 中危漏洞卑微的我在src的挖掘中老是挖不到高危于是变成了低危表演者多年低危练习生但是我不服想要逆天改命于是便有了下文(小白文大佬别喷我)相对中高危来说低危的危害都是比...
红队CobaltStrike必备配置手册二
“ 前言:最近也是HVV行动的进行,蓝队防守方针对流量高度紧张,那么我们红队选手阿布是怎么配置C2的呢”011. CDN加速CDN加速原理,网上也很多说cdn,大家也都懂CDN为什么可以作为...
西门子SCALANCE XC-200工业交换机通过Acheron安全认证
近日,西门子(中国)有限公司以太网工业交换机SCALANCE XC-200 FW V4.0顺利通过国家互联网应急中心的Acheron安全测试,标志着该产品已到达相关国际和国内网络安全标准要求。🔺西门子...
安卓手机收集的用户数据量是IPhone的20倍
都柏林大学三一学院的道格拉斯·莱思教授进行了一项学术研究,调查了现代iOS和Android设备发送回Apple和Google服务器的遥测流量,发现Google从Android设备收集的遥测数据大约比从...
【安全圈】研究人员发现一种新的Android恶意软件
据外媒,国外安全研究人员发现了一种新型Android恶意软件,这种软件伪装成关键的系统更新,可以完全控制受害者的设备,并窃取他们的数据。该恶意软件被发现捆绑在一个名为 "系统更新 "的应用中,必须在A...
【安全圈】安卓手机收集用户数据量是苹果收集的20倍
3月31日,爱尔兰都柏林一所大学的计算机科学教授最近进行了一项研究,发现安卓手机收集的用户数据是同类iPhone的20倍。研究员兼学院计算机系统主席道格·莱思(Doug Leith)称,iOS和安卓系...
【安全圈】黑客洗劫他人虚拟货币千万元!江西南昌市公安局17 天破案!
关键词区块链" 长风 1 号 " 集中打击收网行动开展以来,南昌市公安局青云谱分局全警发动,成功侦破了一起利用黑客网络技术盗取区块链货币的新型网络犯罪案件,实现了对案件上下游犯罪全链条的有力打击。截至...
PHP反序列化之字符逃逸入门笔记
放在最前面: 这是我拿来复习用的。您要是想学的话,请从 基础知识和一些特性 那里开始看起。 字符数变多的套路 解释 增多:。我们输入的时候少,加工后他会变多。 那么我们就在输入的时候再加上构造的。然后...