漏洞描述: Openfire 是免费的、开源的、基于可拓展通讯和表示协议(XMPP)、采用Java编程语言开发的实时协作服务器。Openfire安装和使用都非常简单...
一文带你了解数据中心大二层网络演进之路
摘要 /Abstract/传统的三层数据中心,置身虚拟机化的浪潮中,其中变革创新,就在此篇文章中一窥究竟吧。01传统数据中心三层组网架构政府部门或者金融机构等大型企业的数据中心中服务器的规模...
内网渗透—隧道搭建&Ngrok与Frp内网穿透
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
Nginx 高可用方案
准备工作192.168.16.128192.168.16.129两台虚拟机。安装好Nginx安装Nginx更新yum源文件:rpm -ivh http://nginx.org/pa...
首届“盘古石杯”全国电子数据取证大赛总决赛-服务器部分
服务器取证1.请分析服务器,给出NAS服务器系统账号密码?[答案格式:xx@xx][★★★☆☆☆]P@88w0rd2.请分析服务器,给出NAS服务器的版本信息?[答案格式:xx-xx-xx][★★☆☆...
GUI钓鱼邮件便捷发送 | 工具
工具简介 钓鱼邮件便捷发送工具(GUI),本程序利用Python语言编写,使用Tkinter实现图形化界面,可使用Pyinstaller进行exe打包,程序主界面截图如下:功能简介1、支持腾讯企业邮、...
游戏漏洞挖掘-万智牌:竞技场100%胜率
序言卡牌游戏通常是游戏类破解的困难目标,因为它们是回合制的,并且不需要在客户端和服务器之间交互很多信息。也说明服务器会跟踪整个游戏状态,且只告诉客户端它需要知道的内容。与快节奏的射击游戏不同,在快节奏...
入门防火墙基本原理,还是得看这篇!小白一看就懂!
防火墙是可信和不可信网络之间的一道屏障,通常用在LAN和WAN之间。它通常放置在转发路径中,目的是让所有数据包都必须由防火墙检查,然后根据策略来决定是丢弃或允许这些数据包通过。例如: 如上图,LAN有...
XXXX公司应急响应处置
第一章、应急现场概述应急现场概述 1.1、网络拓扑信息 华为虚拟化(服务器,桌面)集群接在汇聚交换机上,汇聚交换机上接核心交换机,在上面依次是:深信服AC、网神防火墙,锐捷路由器,运营商...
CTF—AWD防御起手式
扫码领资料获网安教程免费&进群 ...
记一次SQL注入到RCE的漏洞挖掘
什么是SQL注入?SQL 注入是一种针对使用 SQL(结构化查询语言)数据库的 Web 应用程序的攻击。攻击涉及将恶意 SQL 代码注入 Web 应用程序的输入字段,然后可以由应用程序的数据库执行。S...
360发布勒索预警:小心Tellyouthepass复苏,瞄准政企机构对外公共设备
近日,360数字安全大脑监测发现Tellyouthepass勒索软件呈现卷土重来迹象。作为国内极具代表性的头部勒索软件家族,Tellyouthepass擅长利用Web应用漏洞对...
94