• 技术分享|记一次差点错过任意密码重置漏洞

    起因前段时间参加了一场政务hw,各种waf基本上告别目录扫描,sql注入,暴力破解这些行为,主要采取的快速打点方式有弱口令,文件上传,反序列化及各种逻辑漏洞。这次要说的是期间遇见的

    2022-03-23 admin 28

  • 专注做身份验证的大厂疑似被黑

    昨天黑客组织 Lapsus$ 在其 Telegram 频道发布已经控制 Okta 系统两个月,但是重点只针对 Okta 的客户。Okta 是谁?Okta 是一家专注身份验证的公司,如果 Okta 被黑,那么使用 Okta

    2022-03-23 admin 25

  • 手把手教你部署一个最小化的 Kubernetes 集群!

    虽然网上有大量从零搭建 K8S 的文章,但大都针对老版本,若直接照搬去安装最新的 1.20 版本会遇到一堆问题。故此将我的安装步骤记录下来,希望能为读者提供 copy and paste 式的

    2022-03-23 admin 34

  • shell编程15例(一)

    1、编写hello world脚本#!/bin/bash

    # 编写hello world脚本

    echo "Hello World!"
    2、通过位置变量创建 Linux 系统账户及密码#!/bin/bash

    # 通过位置变量创建 Linux 系

    2022-03-23 admin 28

  • 美国国安局最强大互联网攻击工具曝光!

    继公开披露美国国家安全局(NSA)针对全球发起长达十余年的攻击活动后,3月22日,360政企安全集团再次发布技术报告,完整揭露了NSA针对中国境内目标所使用的代表性网络武器——量子(Qu

    2022-03-23 admin 31

  • 渗透测试中端口复用实现方案总结

    常见边界拓扑第一种情况Inbound Stream ---> Firewall ---> Target
    Inbound Stream ---> Load Balance ---> Target
    这其中无论负载均衡设备转发或者防火墙的,均有可能存在

    2022-03-23 admin 32

  • ModelOps在AI安全运营中的工程化实践

    随着AI技术的逐渐成熟,各行各业都开始引入AI技术来解决业务生产中的实际问题,其中,安全运营对AI技术的应用也提出迫切的需求。然而,由于用户业务场景和数据复杂多样,如何在安全运

    2022-03-23 admin 42

  • 伪装成Windows 10 激活工具的远程木马正在恶意活动

    近日,研究人员发现了一项新的分发 BitRAT 软件的恶意活动。BitRAT 是一种强大的远程访问木马,在网络犯罪论坛和暗网市场上以低至 20 美元的价格出售给网络犯罪分子。在最新的

    2022-03-23 admin 23