传统的容器与宿主机共享同一个内核,一旦内核出现漏洞,攻击者就可以利用内核漏洞进行容器逃逸。为了解决容器和宿主机之间的安全隔离问题,我们可以采用容器沙箱技术,将宿主机和容器进行有效隔离,保护宿主机的安全...
管好IT资产,高效防治漏洞(1)
很难想象IT资产管理做得不好,而安全漏洞防治工作做得很好。那么,安全漏洞防治需要什么样的IT资产管理?我们先看看 NIST SPECIAL PUBLICATION 1800-5 IT Asset Ma...
网络安全AI大模型训练从入门到精通
时至今日,众多IT大佬们开源共享,各种类型AI框架,训练工具等如雨后春笋般,层出不穷,类似AI大模型不再是高高在上,已经进入平民化,普通人亦可0基础做一个属于自己的AI。网络与信息安全行业更显的重要,...
一款thinkphp利用工具Tp_Attack_GUI
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Apache2开源协议发布,从Struts结构移植过来...
一文搞懂 PHP 运行环境
成长平台 web 安全学习的第一关是关于搭建 PHP 的运行环境,这个任务的目标是为了让学员理解 PHP 的运行环境中各个组件之间的关系,通过实际的操作来理解,不允许使用一键化工具,比如 phpstu...
Cobaltstrike简介、安装及简单使用
今天整理了一下学习cobalt strike的笔记,记录一下。工具分享CS4.0链接:https://pan.baidu.com/s/1kCxYpdjgVWSSgEFObU0nLw提取码:38pz工具...
在线工具包v0.5.0公测版(增加自定义工具添加)
现在简单统计了一下大概有80个渗透工具左右,3个运行环境,1个破解工具 更新了什么 这个版本更新很多功能,下面我就说一下改动比较大的一些功能 • 自定义的工具添加 • 改成了点击图标启动工具,下载工具...
【无需安装】在线运行SQL语句
如果你玩SQL注入不是那么六的话,那么在线 SQL 运行环境,有必要了解一下,有时候需要绕过一些WAF的时候,可以直接调试,不需要装环境,实战讲究就是速度要快!1、SQL Fiddle 运行网址:ht...
SoC中的软件结构
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在一个SoC的系统结构设计中,除了硬件结构以外,软件结构的设计对整个SoC的性能有很大的影响。尽管硬件的结构设计无论对哪个公司来说都是一种挑战,却不能忽略...
为eBPF运行环境添加内核写数据功能支持
展开 原文始发于微信公众号():为eBPF运行环境添加内核写数据功能支持
警惕白盒“李鬼”,莫让您的密钥处在风险之中!
密码技术是信息安全领域的重要组成部分,随着人工智能、物联网、5G网络等新兴技术快速发展,服务器在内的终端设备基本处于白盒环境下,攻击者可任意使用调试工具对终端设备发起攻击,在反编译后的程序中寻找加密算...
Serverless是简化的Kubernetes
容器本质是一项隔离技术,很好的解决了他的前任 - 虚拟化未解决的问题:运行环境启动速度慢、资源利用率低,而容器技术的两个核心概念,Namespace 和 Cgroup,恰到好处的解决了这两个难题。Na...