浏览器是我们通往数字世界的窗口。现如今,无论是办公还是在日常生活中,我们都会通过浏览器来搜索资料、访问内容,收发邮件等。但同时,浏览器也是攻击者的目标。攻击者把浏览器当成了凭证、cookie、网络搜索...
重温OMI:分析CVE-2022-29149,Azure OMI中的权限提升漏洞
本文为译文,原文链接:https://www.wiz.io/blog/omi-returns-lpe-technical-analysis作为2022年6月补丁星期二的一部分,微软发布了一个补...
【漏洞通告】 Microsoft Exchange Server OWASSRF漏洞(CVE-2022-41080/41082)
漏洞描述美创安全实验室监测到CrowdStrike发布针对Microsoft Exchange Server新的利用链的技术细节,将其命名为"OWASSRF",通过Microsoft Exchange...
AUDCH 自动更新HOSTS
鄙人不才,又写了个鸡肋的轮子,既然写了,还是介绍下吧工作原理:获取所有Docker容器的IP地址,添加到 hosts 文件我丰富的经验告诉我 Go 的 Docker 库很成熟了,Soimport&nb...
[装机推荐] Adobe Acrobat Pro DC 2022
Acrobat DC 2022最新版是Adobe公司继Acrobat XI之后推出的又一款全新PDF专业制作软件.Adobe Acrobat Pro DC将世界上最优秀的PDF解决方案提升到新高度,其...
如何使用 Watchtower 自动更新正在运行的 Docker 容器
导读:使用 Watchtower 自动更新 Docker 容器基础镜像 本文字数:4992,阅读时长大约:6分钟使用 Watchtower 自动...
一种特别的禁止Windows自动更新的方法
最近被Windows自动更新搞得不胜其烦,因为某还不知道具体原因的情况,我的电脑更新总是失败。Windows已经在无数个夜晚尝试重启升级,然后失败,然后依然永不停息地重启、重启、升级、升级,总感觉有那...
渗透技巧|反CSRF爆破的三种姿势
扫码领资料获入门教程免费&进群随姿势1:CSRF Token TrackerCSRF Token Tracker是个插件,可以在BApp Store下载安装这种方式可以说是最简单的,但是不适用...
反CSRF爆破的三种姿势
姿势1:CSRF Token TrackerCSRF Token Tracker是个插件,可以在BApp Store下载安装这种方式可以说是最简单的,但是不适用姿势2和姿势3中的案例现有一个请求参数是...
线上办公新型保障先锋
“叮~,您收到一条群通知”。“叮~,您的新的文件已下发,请查收”。“叮~,…” 这是某企业高管的钉钉不停在响自线上办公以来作为高管,他早已习惯这个声音但令他头疼的是线上办公在便捷通勤同时衍生...
彻底关闭win10系统更新
如何关闭Windows10的自动更新真的是个大难题. 当你遇到Windows更新包安装失败,却又被强制每天重新安装并且失败(安装失败有的时候得重启好几次),望着一遍又一遍重启的计算机,你是不是有些抓狂...
MS11-071:Windows 组件中可能允许远程执行代码漏洞
版本: 1.0 摘要 此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法 RTF...
4