1前言CTF Pwn 静态/动态靶机模版互联网上已经有较为完善的教程文章,单个异构程序的 IoT 题目只需要在互联网已有模版基础上嵌套 qemu-user 即可解决,需要完整异架构系统的 IoT ...
继公布开源计划之后,谷歌又推出最大的开源漏洞数据库
关键词SOV-Scanner当地时间12月13日,谷歌宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全。谷歌软件工程师Rex Pan向媒体介绍,该工具基Go...
网络扫描现日益复杂,计算机不需要防火墙的日子已经一去不复返
我们现在生活在互联网安全军备竞赛中,您的个人信息处于平衡之中。一个好的防火墙可以走很长的路,但它们并非万无一失。在这篇文章中,我想向您展示一个隐藏的系统,该系统正在努力扫描数千甚至数百万个毫无戒心的设...
如何用 Kubeadm 在 Debian 11 上安装 Kubernetes 集群
导读:你是否在寻找一份在 Debian 11(Bullseye)上安装 Kubernetes 集群的简易指南?本文字数:5979,阅读时长大约:7分钟你是否在寻找一份在 Debian 11...
Linux信息收集指南
本文我将为大家详细介绍在Linux环境中。如何去收集相关的系统信息。查看操作系统信息 内核版本通过下面的命令,我们可以得到系统的类型,版本、等信息。cat /etc/*-release如上,...
TOTOLink CVE-2022-25084复现
星期五实验室阅读须知星期五实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行...
未知的威胁| OpenSSL有重大漏洞
前言2022 年 10 月 25 日,OpenSSL 项目宣布即将发布 OpenSSL(版本 3.0.7),以解决一个严重的安全漏洞。此版本应在 2022 年 11 月 1 日星期二13点-17点UT...
Linux中5个有趣的怀旧游戏
来自公众号:入门小站“Linux玩游戏,你没听错,我就是要在Linux上整几个简单的经典游戏玩一下。1.俄罗斯方块imgimg“俄罗斯方块是俄罗斯软件工程师 Alexey Pajitnov 于 198...
HackTheBox-SolidState
title: HackTheBox-SolidState author: CrazyInSide layout: true categories: HackTheBox cover: https://...
你应该知道的 22 个基本的 Linux 网络命令
导读:我们并不是每天都会谈论 Linux 的命令行。但正如一些读者指出的那样,你们也想学习一些命令行的技巧。本文字数:7598,阅读时长大约:11分钟我们并不是每天都会谈论 Linux 的...
在 Ubuntu 和 Debian 中使用 apt 命令更新单个软件包
导读:如果你想对更新有选择性,并且只想升级单个软件包 本文字数:1202,阅读时长大约:1分钟如何 在命令行中...
Redis沙盒逃逸(CVE-2022-0543)漏洞复现
概述Redis 是著名的开源 Key-Value 数据库,其具备在沙箱中执行 Lua 脚本的能力。Debian 以及 Ubuntu 发行版的源在打包 Redis 时,在 Lua 沙箱中遗留了一个对象 ...
12