总第495篇2022年 第012篇Sonic是美团内部一款用于热部署的IDEA插件。本文主要讲述Sonic的实现细节以及底层原理,从IDEA插件到自动化部署,再到沉浸式开发产品闭环,全方位讲述了Son...
【漏洞预警】Kubernetes CRI-O 代码执行漏洞(CVE-2022-0811)
01漏洞描述kubernetes,简称K8s,是一个开源的,用于管理云平台中多个主机上的容器化的应用。它支持自动化部署、大规模可伸缩、应用容器化管理。在生产环境中部署一个应用程序时,通常要...
Web攻防-AWD流程与技巧!
「涉及资源后台回复‘awd’即可获取!」1. 文件备份这里是使用本地搭的环境,先将三个队伍连接上去可以看到,一般主办方给的都是一个普通权限 查看网站目录现在需要做的事就是要将这些文件进行备份,防止误操...
2021年API攻击数量激增600%+
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全分析师警告称去年API攻击数量激增,多数企业仍然遵循不正确的解决实践。Salt Security 公司发布报告称去年API攻击流量上涨...
云安全 | 云原生安全是什么?
0x00 前言最近在接触云原生安全的时候碰到了不少以前不知道、不熟悉的名词、技术等等,故在此做个笔记记录一下。0x01 一些名词介绍容器编排容器编排(Container Orchestration)是...
去年这些瓜,轰动了整个 IT 圈!
最近看到一篇 InfoQ 发布的 2021 年 IT 吃瓜指南,看完后感觉挺不错,分享出来一起来吃个瓜吧~ 推荐阅读 点击标题可跳转 《Docker是什么?》 《Kubernetes是什么?》 《Ku...
红/蓝队渗透环境自动化部署工具
作者:ffffffff0x,给作者给star哦下载地址:https://github.com/ffffffff0x/f8x红蓝攻防所需常用环境自动化部署工具推荐阅读往期推荐内网域渗透分析(实战总结)2...
干货|CTF和安全工具大合集(一键部署)
高达6.3k的CTF和安全工具大合集。下载地址及详细安装方法:https://github.com/zardus/ctf-tools往期推荐内网小技巧|cmd下获取rdp端口记一次杀猪盘的渗透之旅干货...
零信任六大误解
业界对零信任的关注与日俱增。IDG《2020年安全重点研究》中的数据表明,40%的受访者主动研究零信任技术,相比2019年的仅11%可谓是飙升;而18%的受访企业已经部署了零信任解决方案,这一比例是2...
Apache Tomcat 自动 WAR 部署和 渗透测试工具
每日分享好工具Tomcat是我们在工作中所使用的一款开源轻量级的Web应用程序服务器。通常情况下在中小型系统或者并发量较小的场合下使用,常用来与JSP脚本结合使来解析脚本语言部署搭建网站等系统。在这里...
关注 | 工信部召开互联网行业专项整治行动企业宣贯部署会
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7867月30日,工业和信息化部信息通信管理局在京召开互联网行业专项整治行动宣贯部署会,面向主要互联网平台企业进行政策解读和宣贯部...
卫星部署竞赛中,黑客将战场从地面带到太空
一场无形的网络战争正在展开,新一代的黑客摩拳擦掌,他们将战场从地面带到太空。2014年,奥巴马政府启动太空战略评估,备战太空的声音逐渐增大,就连预测太空战的科幻小说《幽灵战舰》都登上了《科学美国人》刊...
8