Apache Camel 中近期披露的一个安全漏洞(编号为 CVE - 2025 - 27636),已引发整个网络安全社区的高度警惕。该漏洞允许攻击者向 Camel Exec 组件配置注入任意标头,进...
内网渗透之内网信息收集
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
vim安装插件
1. 手动创建目录首先,确保目录 ~/.vim/autoload/ 存在。你可以使用以下命令手动创建它:mkdir -p ~/.vim/autoload2. 运行 curl 命令创建目录后,运行 cu...
阿里云 GPU 实例 ECS 基于 Ollama + Open WebUI 部署 DeepSeek R1 模型
这里小智使用的是阿里云的 GPU 计算型 T4 加速型 ECS,具体配置如下:实例规格:ecs.gn6i-c8g1.2xlargeCPU & 内存:8核 31GGPU:NVIDIA T4GP...
基于ollama部署DeepSeek等大模型的安全风险提醒
一、Ollama是什么Ollama是一款开源框架,专为在本地计算机上快速部署和运行大型语言模型(如Llama 2、DeepSeek、通义千问等)而设计。它通过类Docker的操作方式(支持pull、r...
提取所有API接口
curl -s URL | grep -Po "(/)((?:[a-zA-Z-_:.0-9{}]+))(/)*((?:[a-zA-Z-_:.0-9{}]+))(/)((?:[a-zA-Z-_/:.0-...
红队渗透私人手册
作者:Acklee 转载于:https://github.com/Acklee/PentestHandBook 私人手册 仅供参考(不定时更新) 形而上学 动作越少痕迹越少 渗透过程中不要让目标的机器...
20个403 bypass技巧
在Web渗透测试中,403 Forbidden状态码如同一位沉默的守卫,常常让安全人员陷入困境。这个状态码表明服务器已理解请求,但拒绝执行。本文将从底层协议原理出发,结合攻防对抗案例,系统梳理20种经...
记一次Linux(被黑客)入侵......
0x00 背景周一早上刚到办公室,就听到同事说有一台服务器登陆不上了,我也没放在心上,继续边吃早点,边看币价是不是又跌了。 不一会运维的同事也到了,气喘吁吁的说:我们有台服务器被阿里云冻结了,理由:对...
《内网安全攻防渗透测试实战指南》笔记之隐藏通信隧道技术(上)(文末下载电子版)
《内网安全攻防渗透测试实战指南》学习笔记整理,快速掌握内网渗透的关键知识点:隐藏通信隧道基础知识 隐藏通信隧道概述 (在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连...
通信隧道技术
首先先了解一下,什么是隧道?这里的隧道,是一种绕过端口屏蔽的通信方式,防火墙两端的数据包通过防火墙所允许的数据包类型或端口进行封装,然后通过防火墙,与之进行通信。当被封装的数据包到达目的地时,将数据包...
2022第二届网刃杯writeup
点击上方蓝字,关注我们吧!前言 平台体验感极差,py选手一大把;过程神似DAS,垂直上分真可怕。#WEB#Sign_in打开网页:<?php highlight_file(__FI...
26