政策解读:重要数据出境,将受到严格控制■ 文 | 李鹏飞2017年4月11日中央网信办就发布了《个人信息和重要数据出境安全评估办法(征求意见稿)》(以下简称《评估办法》),针对个人信息和重要数据出境做...
粉丝竟在soul偶遇骗子
“网络诈骗,提高防范”近期接到了粉丝哭诉,哭诉自己被“女网友”诈骗了将近5000余元。于是我们将这件事曝光出来(经当事人授权)事情缘由是这样的 : “ 被害人表示自己是在去年的时候在sou...
八个维度讲解秒杀系统架构分析与实战
点击下方“IT牧场”,选择“设为星标”来源 | my.oschina.net/xianggao/blog/5249431 秒杀业务分析2 秒杀技术挑战3 秒杀架构原则4 秒杀架构设计4.1 ...
干货 | Linux下权限维持实战
有趣的 LD_PRELOAD前言LD_PRELOAD 是 Linux 系统中的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库。...
内网学习笔记 | 30、跨域安全(完结)
0、前言常见的跨域攻击方法有以下几种:i、利用常规的渗透方法,比如 Web 漏洞ii、利用已知散列值进行哈希传递或票据传递,因为有可能域内的密码是通用的iii、利用域信任关系这里主要看第三种:域信任关...
记一次dedecms5.8.1远程代码执行分析
首先这里的原创的文章https://xz.aliyun.com/t/10331#reply-17078根据这个表哥的思路来分析的我们先看poc我们定位到/plus/fink.php这个文件我们在这里下...
SRF系列之攻击FastCGI
前言上篇文章在讲利用SSRF漏洞攻击内网的Redis的时候提到了Gopher协议,说到了这个协议作为SSRF漏洞利用中的万金油,可以用它来攻击内网的FTPTelnet、Redis、Memcache、F...
请立即检查,WinRAR惊现远程代码执行漏洞
据security affairs消息,网络安全专家Igor Sak-Sakovskiy发现了WinRAR的一个远程代码执行漏洞,漏洞编号CVE-2021-35052。该漏洞出现在WinRAR的Win...
内网上传、浏览“AV 信息”,一员工被百度开除了!
这是「进击的Coder」的第 173 篇热点新闻来源:恋习 Python“ 阅读本文大概需要 8 分钟。 ”开篇还是先给大家普及一下法律。2017 年,最高检、最高法曾联合出过这样一个批复,...
开启云原生 MOSN 新篇章 — 融合 Envoy 和 GoLang 生态
注:本文是王发康(毅松)在 2021 GopherChina 上演讲的文字稿,相关分享 PPT 可自行到 MOSN meetup 下载。 MOSN meetup 地址:https...
软件供应商Kaseya 0day引发大规模供应链攻击,预计上千家企业中招
美国东部时间7月2日,勒索组织REvil利用IT软件供应商Kaseya发起供应链攻击,预计有数千家公司中招。REvil勒索软件组织利用零日漏洞攻击了Kaseya基于云的MSP平台(管理服务提供商),破...
【安全风险通告】Windows Print Spooler远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到微软发布了Windows Print Spooler 服务远程代码执行漏洞(CVE-2021-...
27914