免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
防诈反诈:针对SIM卡盒子的指纹识别
SIM卡盒子与手机有什么不同?撰文 | 杨易明编辑 | 刘梦迪一、背景介绍在2023年NDSS会议上,来自韩国技术科学院的Beomseok Oh、Junho Ahn等人提出使用SIM卡盒子的设备指纹进...
docker历史上的第一个漏洞:关于shocker的一切
1基本信息ItemDetailsNoteProjectdocker—CVE-IDCVE-2014-3519(OpenVZ)公开时docker已部分修复,未分配CVEVuln's AuthorSebas...
全新基于Golang的Zergeca僵尸网络震撼登场
Cybersecurity researchers have uncovered a new botnet called Zergeca that's capable of conducting di...
春秋云镜-Flarum
靶标出了很久了,一直被其他事情所耽搁,这两天才有时间来玩(悲。flag01框架是 Flarum,这个框架也是在去年看过 P 牛的审计文章才知晓,后台有一个 RCE,首页提示用户名是 administr...
Linux权限提升(基础到高级)0x2
从《Linux权限提升(基础到高级)0x1》查看本系列的第一部分。04 Capabilities理论系统管理员可以用来提高进程或二进制文件的权限级别的另一种方法是“Capabilities”。Capa...
ATT&CK - 测试功能
Test Capabilities Testing capabilities takes place when adversaries may need to test capabilities ex...
西班牙房屋租赁服务遭遇数据泄密,300万客户信息受影响
关键词数据泄密乡村度假的隐私不再是保证。Escapada Rural是一家类似于Airbnb的西班牙本地短期租赁服务公司,将大量私人客户数据暴露了半年。黑客掌握了这些数据并将其发布在非法市场Breac...
训练验证码-3、深度学习环境安装
大家好,我是十一姐,b站时一十一姐啦,知识星球时光漫漫提示!本文章仅供学习交流,严禁用于非法用途,文章如有不当可联系本人删除!目录: 一、miniconda安装 二、con...
Linux Capabilities 入门教程:进阶实战篇
原文链接:Linux Capabilities In Practice Linux capabilities 非常晦涩难懂,为此我专门写了两篇文章来解释其基本原理和设置方法。 本文将会继续研究 Lin...
Linux Capabilities 入门教程:概念篇
深入理解 Linux Capabilities 的原理 Linux 是一种安全的操作系统,它把所有的系统权限都赋予了一个单一的 root 用户,只给普通用户保留有限的权限。root 用户拥有超级管理员...
Linux Capabilities 入门教程:基础实战篇
管理文件的 capabilities 上篇文章介绍了 Linux capabilities 的诞生背景和基本原理,本文将会通过具体的示例来展示如何查看和设置文件的 capabilities。 Linu...