昨天提及 《务必备份BitLocker恢复密钥》 https://scz.617.cn/windows/202404211055.txt 越是小白,越得抓紧备份BitLocker恢复密钥。其实对于小白...
【漏洞通告】Apache Solr Backup/Restore APIs 远程命令执行漏洞
01 漏洞概况 Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class...
【Web渗透】Getshell姿势总结
进后台Getshell管理员后台直接Getshell管理员后台直接上传Getshell,有时候带密码的Webshell连接时容易被waf拦截,可以上传不加密的Webshell如有权限限制可以尝试管理后...
AKIRA勒索软件针对芬兰组织
芬兰国家网络安全中心(NCSC-FI)报告称,Akira勒索软件攻击增加,针对该国的组织。威胁行为者正在清除NAS和备份设备。Akira勒索软件感染首次于2023年6月在芬兰报道,但在12月份攻击数量...
给iPhone瘦身导出微信聊天记录,13W消息不到4分钟
近期在公众号日常摸鱼学习的时候发现经常看到微信聊天记录备份的文章,还能以html格式浏览,突然引起了好奇心,于是就想把聊天记录备份一下,正好给手机减少一些压力。 安装了几款工具后发现有一个共同点,解密...
MSSQL Log Getshell
需要支持堆查询. db_owner 权限即可. ;alter database xxxx set RECOVERY FULL-- ;create table cmd (a image)-- ;back...
WordPress 插件曝出关键漏洞,导致 5 万个网站遭受 RCE 攻击
Bleeping Computer 网站消息,一个安装了超过 9 万次的 WordPress 插件中存在一个严重的安全漏洞,威胁攻击者能够利用该漏洞获得远程代码执行权限,从而完全控制有漏洞的网站(该插...
数据安全保障:容灾与备份解析
1.概念 容灾是为了在遭遇灾害时能保证信息系统能正常运行,帮助企业实现业务连续性的目标,在自然灾害、设备故障、人为操作破坏等的灾难发生时,也能够保证系统的业务不会中断。 备份是指为防止系统出现操作失误...
什么是HSRP?HSRP是如何工作的?
前言 随着Internet的日益普及,人们对网络的依赖性也越来越强。这对网络的稳定性提出了更高的要求,人们自然想到了基于设备的备份结构,就像在服务器中为提高数据的安全性而采用双硬盘结构一样。网络核心层...
Megazord勒索病毒分析
赶紧点击上方话题进行订阅吧! 报告编号:CERT-R-2023-499 报告来源:360高级威胁研究分析中心 报告作者:360高级威胁研究分析中心 更新日期:2023-11-02 1 简述 最近,36...
Shell编程100例
1、编写hello world脚本#!/bin/bash# 编写hello world脚本 echo "Hello World!"2、通过位置变量创建...
一款免费的国产开源服务器管理面板
今天给大家推荐的项目是:1Panel1Panel是一个现代化、开源的 Linux 服务器运维管理面板。其功能和优势包括:快速建站:深度集成 Wordpress 和 Halo,域名绑定、SSL 证书配置...
11