POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由c...
Gateway API : 在 Kubernetes 网络中掀起一场革命
Kubernetes Gateway API 代表了 Kubernetes 网络的关键进步。由多个厂商和社区成员共同开发,Gateway API 为管理入口流量提供了一个健壮且可扩展的新标准。随着最近...
XSS跨站脚本攻击
0x01 等保测评项 GBT 22239-2019《信息安全技术 网络安全等级保护基本要求》中,8.1.4.4安全计算环境—入侵防范项中要求包括: a)应遵循最小安装的原则,仅安装需要的组件和应用程序...
VLAN vs. VXLAN,你想知道的都在这里!
VXLAN(Virtual eXtensible Local Area Network,虚拟可扩展局域网)可以说是目前最热门的网络虚拟化技术。自2014年引入以来,VXLAN已逐渐成为现代数据中心网络...
漫话自动驾驶之谁来当我的“眼睛”?
01前言2004年,美国举办第一届DARPA挑战赛,是世界上首个无人驾驶汽车长途比赛,奖金高达百万美元,但那时无人驾驶仅仅是一种创新试验,第一届DARPA没有车辆完成挑战,但此后自动驾驶的大幕却从此拉...
G.O.S.S.I.P 阅读推荐 2022-04-26 WideLeak
今天给大家推荐的是来自DSN 2022的一篇文章——“WideLeak: How Over-the-Top Platforms Fail in Android”,作者针对基于Android DRM W...
Sql注入技巧
/?q=1' or '1'='1 /?q=1 or 1=1 /?q='or''=' /?q=") /?q=') /?q=-x()/?q=1 ...
第三届红帽杯线上初赛 RedHat 2019 WriteUp
前言 第三届红帽杯网络安全攻防大赛 线上初赛 比赛入口地址:https://race.ichunqiu.com/2019redhat 这次比赛共 1262 支队伍签到,我们解出 13 道题,排名第 5...
网络设备之防火墙综合配置
网安教育培养网络安全人才技术交流、学习咨询拓扑图要求pc1能够访问到DNS服务器,能够访问到内网服务器,实现地址转换,内网访问到外网配置 1[L1]dis cu 2 ...
碧海威 L7多款产品 后台命令执行漏洞
一:漏洞描述🐑碧海威 L7多款产品存在 后台命令执行漏洞,攻击者通过账号密码登录后台后,通过命令拼接造成命令注入二: 漏洞影响🐇碧海威 L7多款产品三: 漏洞复现🐋登录页面如下...
通用爬虫技术:如何正确从 URL 中移除无效参数
这是「进击的Coder」的第 388 篇技术分享作者:kingname来源:未闻Code“ 阅读本文大概需要 5 分钟。 ”我们知道,URL 由下面几个部分组成:其中Query部分,中文叫做...
Linux手工入侵排查思路
当Linux主机发生安全事件需要进行入侵排查时,一般可以使用常见的shell命令,通过分析主机的异常现象、进程端口、启动方式、可疑文件和日志记录等信息以确认主机是否被入侵。在这里,结合工作中Linux...