起因前段时间参加了一场政务hw,各种waf基本上告别目录扫描,sql注入,暴力破解这些行为,主要采取的快速打点方式有弱口令,文件上传,反序列化及各种逻辑漏洞。这次要说的是期间遇见的
2022-03-23 admin 28
昨天黑客组织 Lapsus$ 在其 Telegram 频道发布已经控制 Okta 系统两个月,但是重点只针对 Okta 的客户。Okta 是谁?Okta 是一家专注身份验证的公司,如果 Okta 被黑,那么使用 Okta
2022-03-23 admin 25
虽然网上有大量从零搭建 K8S 的文章,但大都针对老版本,若直接照搬去安装最新的 1.20 版本会遇到一堆问题。故此将我的安装步骤记录下来,希望能为读者提供 copy and paste 式的
2022-03-23 admin 34
1、编写hello world脚本#!/bin/bash
# 编写hello world脚本
echo "Hello World!"
2、通过位置变量创建 Linux 系统账户及密码#!/bin/bash
# 通过位置变量创建 Linux 系
2022-03-23 admin 28
继公开披露美国国家安全局(NSA)针对全球发起长达十余年的攻击活动后,3月22日,360政企安全集团再次发布技术报告,完整揭露了NSA针对中国境内目标所使用的代表性网络武器——量子(Qu
2022-03-23 admin 31
常见边界拓扑第一种情况Inbound Stream ---> Firewall ---> Target
Inbound Stream ---> Load Balance ---> Target
这其中无论负载均衡设备转发或者防火墙的,均有可能存在
2022-03-23 admin 32
随着AI技术的逐渐成熟,各行各业都开始引入AI技术来解决业务生产中的实际问题,其中,安全运营对AI技术的应用也提出迫切的需求。然而,由于用户业务场景和数据复杂多样,如何在安全运
2022-03-23 admin 42
近日,研究人员发现了一项新的分发 BitRAT 软件的恶意活动。BitRAT 是一种强大的远程访问木马,在网络犯罪论坛和暗网市场上以低至 20 美元的价格出售给网络犯罪分子。在最新的
2022-03-23 admin 23