当SQL注入遇到诡异的编码问题 21 Mar, 2022 行业新闻 本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言最近给甲方爸爸做渗透测试时发现了一个诡异的SQL注... Read More
使用Rsync同步备份两个web服务器文件 21 Mar, 2022 行业新闻 同步Web服务器的优势使用rsync创建Web服务器备份的主要优点如下:Rsync仅同步那些已更改的字节和数据块。Rsync能够检查和删除备份服务器上已从主Web服务器中删除的那些文件和... Read More
渗透工具|批量探测内网Windows出网脚本 21 Mar, 2022 行业新闻 转载于https://github.com/syyu6/WinRpcTest WinRpcTest利用RPC服务,批量探测Windows出网机器前言实战中经常碰到内网Windows机器不出网的情况,一台一台登录测出网非常麻烦。... Read More
网络攻击反射技术在蠕虫病毒特征捕获场景中的应用 21 Mar, 2022 行业新闻 导读目前,针对蠕虫病毒特征捕获场景,主流解决方案主要是基于现有的蜜罐技术、主机监控技术、入侵检测技术、沙箱技术等实现。在捕获几率、引入安全风险、捕获未知蠕虫等方面存... Read More
新型勒索软件会擦除电脑上的所有文件 21 Mar, 2022 行业新闻 中关村在线消息,黑莓威胁情报团队最近表示,一款自2021年8月存续至今的LokiLocker勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了AES+RSA的加密方案,若用户拒绝在指定期限... Read More
Kubernetes中如何使用临时容器进行故障排查 21 Mar, 2022 行业新闻 容器及其周围的生态系统改变了工程师部署、维护和排查工作负载故障的方式。但是,在 Kubernetes 集群上调试应用程序有时可能会很困难,因为你可能在容器中找不到所需的调试工具... Read More