2020年12月13日,全球最著名的网管软件供应商SolarWinds遭遇高度复杂的供应链攻击,包括美国关键基础设施、军队、政府在内的18000+企业客户,可任由攻击者完全操控,这件事再度敲响了软件供...
开源堡垒机JumpServer远程命令执行漏洞复现
上方蓝色字体关注我们,一起学安全!作者:daxi0ng本文字数:1946阅读时长:6~7min声明:请勿用作违法用途,否则后果自负0x01 简介JumpServer 是全球首款完全开源的堡垒机, 使用...
【工具】开源数据挖掘工具,有这6个就足够
情报分析师全国警务人员和情报人员都在关注关注数据在当今世界意味着金钱,随着向基于App的世界的过渡,数据呈指数增长。今天给大家介绍6个开源数据挖掘工具,有需要的朋友可以自取,有更好用的工具也欢迎交流。...
挺带劲,这款国人开源的监控系统真强大~
来自公众号:民工哥技术之路项目简介集监控点监控、日志监控、数据可视化以及监控告警为一体的国产开源监控系统,直接部署即可使用。 监控数据类型丰富,提供多种富有表现力的图表,满足对数...
Go 开源说第十期预告:BitXHub——区块链跨链协作平台
点击蓝字关注我们写在前面GoCN开源说是GoCN推出的一档分享Go开源好项目的直播栏目,通过开源说希望能够帮助到开源作者们实现以下目标:第一是去推广他们的开源项目第二说说背后的设计原理和理念,产品优越...
对微软开源的模糊测试平台OneFuzz的看法
上周微软开源了一款叫OneFuzz的模糊测试平台,主要是由开发团队驱动的可持续模糊测试平台,通过开发与集成项目对应的Fuzzer工具,在CI构建中持续Fuzz,自动化分析跟踪崩溃,告警通知、远程调试与...
利用开源项目实现定位和时间欺骗(二)
GPS-SDR-SIM 项目是麻省理工学院许可下发布的开源 GPS 基带信号生成器项目。本期继续介绍该项目如何实现,想看上期请点链接利用开源项目实现定位和时间欺骗(一)。1 下载编译gps-sdr-s...
404 StarLink Project 2.0 - Galaxy 第四期
404 StarLink Project 404星链计划 2.0 - Galaxy第四期上线 “404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开...
天才黑客开源新项目,不到 1000 行代码,1400 Star!
来自机器之心在深度学习时代,谷歌、Facebook、百度等科技巨头开源了多款框架来帮助开发者更轻松地学习、构建和训练不同类型的神经网络。而这些大公司也花费了很大的精力来维护 TensorFlow、Py...
干货|渗透测试之Docker逃逸详解
前言在虚拟化技术日益成熟的今天,Docker作为必须使用的一项服务,它的安全性尤为重要。今天,我们来一起学习Docker最大的安全威胁--逃逸技术。Docker是什么Docker 是一个开源的应用容器...
渗透学习笔记开源
safe6 学习是每天都在进行,可是时间久了就会忘记,每次都需要去百度,很多时候又查不到自己想要的东西,于是就记录下来.一是方便查询,二是能帮到需要的朋友.
Instagram应用代码执行漏洞详解(一)
背景知识 Instagram是当下最受欢迎的社交媒体平台之一,用户每天在该平台上传超过1亿多张照片。为此,我们决定对Android和iOS操作系统上的Instagram应用进行安全审计,结果发现了一个...
31