长按二维码关注腾讯安全威胁情报中心2021年2月25日,SaltStack发布安全更新,修复了由腾讯安全云鼎实验室提交的三个安全漏洞。利用这些漏洞,最严重情形可导致未授权远程代码执行。因SaltSta...
PyQt多线程与信号机制
点击阅读原文体验更佳前言最近写了一个基于PyQt的程序,在这里记录一下多线程与信号机制的用法完整项目代码:https://gitee.com/wochinijiamile/suiyi/raw/mast...
Android uncovers master-key 漏洞分析
0x00 背景 Bluebox的CTO Jeff Forristal在其官方blog爆出一个漏洞叫做UNCOVERING ANDROID MASTER KEY,大致是不篡改签名修改android代码。...
干货|常见未授权访问漏洞总结
前言未授权访问漏洞是常见的攻击入口点,某些严重的未授权访问会直接导致getshell,熟悉常见的未授权访问漏洞排查方法对红蓝双方都有很大的帮助。本文对常见的未授权访问利用所需的工具和命令做总结。mys...
Zabbix 通过 API 监控 k8s
作者:广州乐维许远监控方式:python+zabbix _sender原理:python的request库,请求k8s的api地址,对数据处理。第一步:获取k8s的api地址查看K8S的api地址的命...
Vulhub可用于各种漏洞环境搭建复现
vulhub漏洞复现环境搭建 Vulhub是一个面向大众的开源扩展靶场,无需docker知识,简单执行两条命令即可编译,运行一个完整的突破靶场替代。
gitea 1.4 未授权远程代码执行漏洞复现
漏洞概要Gitea是从gogs衍生出的一个开源项目,是一个类似于Github、Gitlab的多用户Git仓库管理平台。其1.4.0版本中有一处逻辑错误,导致未授权用户可以穿越目录,读写任意文件,最终导...
极端内网隧道搭建
欢迎转发,请勿抄袭 本方法适用于只允许web端口通过的方式。因为很多时候,为了安全,只允许web端口对外开...
GitHub:再见,master
点击上方 Java后端,选择 设为星标 优质项目,及时送达 来源:CSDN GitHub宣布,自2020年10月1日起,在GitHub平台上创建的所有源代码存储库都将默认命名为 main ,而非原本的...
使用Kubeadm设置Kubernetes集群的高可用性
当我们为生产环境在本地设置Kubernetes(k8s)集群时,建议以高可用性部署它。高可用性意味着在HA中安装Kubernetes主节点或工作节点。在本文中,我将演示如何使用kubeadm实用程序设...
kubeadm部署单Master节点
1、安装要求(提前确认)在开始之前,部署Kubernetes集群机器需要满足以下几个条件:三台机器,操作系统 CentOS7.5+(mini)硬件配置:2GBRAM,2个CPU,硬盘30GB2、安装步...
[胖猴小玩闹]智能门锁与网关第四篇: 海康萤石智能门锁的网关分析(4)
1 简介本篇是关于海康萤石智能网关分析的第4篇,应该也是关于海康萤石智能网关的最后一篇,原计划是再多分享点内容,但鉴于胖猴实验室和海康的良好关系,把海康萤石的网关设备分享得非常透彻也不太好。其实,在此...
6