随着技术的进步和社会变得更加互联,您的数字设备位于全频谱搜索引擎上的机会急剧增加。资产和设备所有者可能会选择故意将其设备暴露给公共互联网,但有些人没有意识到这种潜力,并且在不知不觉中面临更高的网络攻击...
了解物联网搜索引擎SHODAN
随着技术的进步和社会变得更加互联,您的数字设备位于全频谱搜索引擎上的机会急剧增加。资产和设备所有者可能会选择故意将其设备暴露给公共互联网,但有些人没有意识到这种潜力,并且在不知不觉中面临更高的网络攻击...
Zyxel 多款设备中的多个严重漏洞(漏洞验证)
点击上方蓝字“Ots安全”一起玩耍由于不安全的编码实践和不安全的配置,多个 Zyxel 设备容易出现不同的严重漏洞。最严重的漏洞之一是 Zyxel 开发的“zhttpd”网络服务器中未经身份验证的缓冲...
神器 Nginx 的学习手册 ( 建议收藏 )
转载:DevOps技术栈Nginx 是一个高性能的 HTTP 和反向代理服务器,特点是占用内存少,并发能力强,事实上 Nginx 的并发能力确实在同类型的网页服务器中表现较好。Nginx 专为性能优化...
译文 | 自动化红队实验室 HomeLab
开卷有益 · 不求甚解前言 自动化红队实验室如果你和我一样,你会倾向于每天至少拆掉你的测试实验室并重新构建一次。虽然这绝对是一件非常有趣的事情,并且可以有效地利用您的时间,但是每次只要有一个...
Redis 解决 WebSocket 分布式场景下 Session共享问题
点击下方“IT牧场”,选择“设为星标”来源:blog.csdn.net/weixin_45089791/article/details/118028312在显示项目中遇到了一个问题,需要使用到webs...
内网域渗透分析-实战总结(附靶场下载,文末知识星球)
目前回复“内网渗透”获取本实战靶场一、测试环境搭建靶场常见的网络拓扑环境如下:web 服务器安装有双网卡,一块网卡连接互联网,一块网卡连接内网,内网里的机器是无法直接连接互联网的。我们使用 vmwar...
敏感信息泄漏
敏感数据包括但不限于:口令、密钥、证书、会话标识、License、隐私数据(如短消息的内容)、授权凭据、个人数据(如姓名、住址、电话等)等,在程序文件、配置文件、日志文件、备份文件及数据库中都有可能包...
漏洞预警 | 向日葵远程命令执行漏洞
漏洞名称:向日葵远程命令执行漏洞组件名称:向日葵远程控制软件影响范围:向日葵个人版for Windows <= 11.0.0.33向日葵简约版 <= V1.0.1.43315(2021.1...
FritzFrog:P2P 僵尸网络回归
执行摘要FritzFrog 是Guardicore Labs于 2020 年 8 月发现的点对点僵尸网络。去中心化僵尸网络的目标是所有暴露 SSH 服务器的设备:云平台、数据中心服务器、路由器等,并且...
分布式环境下,互斥性与幂等性问题,分析与解决思路
点击下方“IT牧场”,选择“设为星标”随着互联网信息技术的飞速发展,数据量不断增大,业务逻辑也日趋复杂,对系统的高并发访问、海量数据处理的场景也越来越多。如何用较低成本实现系统的高可用、易伸缩、可扩展...
【永久开源】vulntarget-d 打靶记录——作者:NaMi
✎ 阅读须知乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
94