• 小区麻将馆 何时不扰民 2019-09-17
  • [大笑]是谁在炒呢?你们不参与,能炒得起来么? 2019-09-12
  • 王宜林:推动“一带一路”战略实施 促进中国与合作国的友好关系 2019-09-12
  • 图解:建军90周年阅兵最受瞩目的十大武器装备 2019-08-28
  • 清凉端午过后 气温重回30℃ 2019-08-23
  • 6.27冰与火探戈乐团现场大舞会 2019-08-21
  • 内蒙古高清图片--内蒙古频道--人民网 2019-08-21
  • 尚活 —频道 春城壹网 七彩云南 一网天下 2019-08-20
  • 尼斯湖里有啥?新西兰学者欲探测“水怪DNA”揭秘 2019-08-19
  • 候选企业:中国民生投资集团 2019-08-19
  • 最新文章

    OAuth 安全指南

    OAuth 安全指南

    渗透注入 4天前

    0x00 前言 这篇文章讲了OAuth 和 OpenID容易出现漏洞的一些地方。不管是程序员还是黑客,阅读它都会对你大有裨益。 就OAuth本身而言有一套很严谨的结构,但是很多开发者在部署AOuth的时候因为疏忽产生很多安全隐患,这些隐患如果被攻击者利用,是很难防御的。 现在很多大网站,都存在OAuth安全隐患,我写这篇文章的原因也是希望大家意识到由OAuth配置不当所引发的安全问题,和警示开发人

    Powershell 提权框架-Powerup

    Powershell 提权框架-Powerup

    渗透注入 4天前

    0x00 简介 通常,在Windows下面我们可以通过内核漏洞来提升权限,但是,我们常?;崤龅剿Ψ衿魍ü诤寺┒刺崛ㄊ切胁煌ǖ?,这个时候,我们就需要通过脆弱的Windows服务提权,比如我们替换掉服务所依赖的DLL文件,当服务重启时,加载我们替换的DLL文件从而完成比如添加管理员账号的操作?;蛘咄ü<腗ssql,Mysql等服务,通过其继承的系统权限来完成提权等等,而今天我将介绍一个非常实

    安卓APP动态调试-IDA实用攻略

    安卓APP动态调试-IDA实用攻略

    渗透注入 4天前

    0x00 前言 随着智能手机的普及,移动APP已经贯穿到人们生活的各个领域。越来越多的人甚至已经对这些APP应用产生了依赖,包括手机QQ、游戏、导航地图、微博、微信、手机支付等等,尤其2015年春节期间各大厂商推出的抢红包活动,一时让移动支付应用变得异?;鹑?。 然后移动安全问题接憧而至,主要分为移动断网络安全和客户端应用安全。目前移动APP软件?;し矫婊勾τ诔跫督锥?,许多厂商对APP安全认识不够深

    网络小黑揭秘系列之黑色SEO初探

    网络小黑揭秘系列之黑色SEO初探

    渗透注入 6天前

    author:360安全卫士 0x00 引子 人在做,天在看。 11月底的时候,360天眼安全实验室发布了一篇文章:网络小黑揭秘系列之私服牧马人,揭露了一起污染私服搭建工具和用户登录端程序进行木马传播的事件。其实,类似的案例远不限于此,这次我们揭露另一根链条出来,当然还是从一个样本开始。 0x01 样本及基础设施 实验室在日常的恶意代码处理时注意到了一个文件名为“YY某主播视频.exe”(MD5:

    EISS-2019企业信息安全峰会之深圳站

    EISS-2019企业信息安全峰会之深圳站

    线下沙龙 7天前

    峰 会 介 绍 “EISS企业信息安全峰会”始办于2016年,由安全+主办,并得到众多行业协会、机构以及媒体等共同参与支持。大会以“直面信息安全挑战,创造最佳实践”为主题,聚焦企业信息安全技术与实践应用等热点话题,致力于推进企业信息安全体系建设、加强企业信息安全管理、助推企业信息安全生态圈的健康发展。 “EISS-2019企业信息安全峰会之深圳站”确定于2019年8月16日(周五)在深圳举行。届时

    微博宕机复盘:什么样的技术架构,可支持80个明星并发出轨?

    微博宕机复盘:什么样的技术架构,可支持80个明星并发出轨?

    互联网最新资讯 2周前 (07-29)

    ?6月27日晚间,范冰冰李晨宣布分手,瞬间亿级的访问量,让微博再一次“崩?!保悍侗撕牌缆矍薹釉?,搜索“范冰冰李晨”显示失败。 微博曾经夸下???,支持8个明星并发出轨,再一次打脸了,微博技术同学要好好反省、认真反省。 话又说回来,为什么微博总是宕机?从技术上来说,什么样的架构能够应对瞬间亿级访问量?真的能支持8个明星、80个明星的瞬间亿级流量? 01:衡量明星火不火,就看他是否搞宕过微博 不

    活动 | 360杯网络安全职业技能大赛开启挑战!

    活动 | 360杯网络安全职业技能大赛开启挑战!

    线下沙龙 3周前 (07-26)

    ?活动 | 360杯网络安全职业技能大赛开启挑战! 大赛官网:https://cup.360.cn/ 活动简介 360杯网络安全职业技能大赛(首届),由360公司主办,西安电子科技大学协办,陕西省网信办为指导单位。它是面向全国网络安全爱好者、从业者举办的职业技能大赛,致力于为优秀参赛选手提供职业就业机会,为用人单位选拔优质人才,通过网络安全人才的培养,提升全民网络安全建设能力,增强我国网络安全防御

    知名互联网公司web安全工程师面试题

    知名互联网公司web安全工程师面试题

    黑客攻击 3周前 (07-25)

    1、拿到一个待检测的站,你觉得应该先做什么? 收集信息、whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说... 2、mysql的网站注入,5.0以上和5.0以下有什么区别? 5.0以下没有information_schema这个系统表,无法列表名等,只能暴力跑表名。 5.0以下是多用户单操作,5.0以上是多用户多操做。 3、在

    overlay 是如何隔离的?- 每天5分钟玩转 Docker 容器技术(53)

    overlay 是如何隔离的?- 每天5分钟玩转 Docker 容器技术(53)

    Docker 3周前 (07-24)

    不同的 overlay 网络是相互隔离的。我们创建第二个 overlay 网络 ov_net2 并运行容器 bbox3。 bbox3 分配到的 IP 是 10.0.1.2,尝试 ping bbox1(10.0.0.2)。 ping 失败,可见不同 overlay 网络之间是隔离的。即便是通过 docker_gwbridge 也不能通信。 如果要实现 bbox3 与 bbox1 通信,可以将 bbo

    overlay 如何实现跨主机通信?- 每天5分钟玩转 Docker 容器技术(52)

    overlay 如何实现跨主机通信?- 每天5分钟玩转 Docker 容器技术(52)

    每天5分钟Docker 3周前 (07-23)

    上一节我们在 host1 中运行了容器 bbox1,今天将详细讨论 overlay 网络跨主机通信的原理。 在 host2 中运行容器 bbox2: bbox2 IP 为 10.0.0.3,可以直接 ping bbox1: 可见 overlay 网络中的容器可以直接通信,同时 docker 也实现了 DNS 服务。 下面我们讨论一下 overlay 网络的具体实现: docker 会为每个 ove

    在 overlay 中运行容器 – 每天5分钟玩转 Docker 容器技术(51)

    在 overlay 中运行容器 – 每天5分钟玩转 Docker 容器技术(51)

    每天5分钟Docker 3周前 (07-23)

    上一节我们创建了 overlay 网络 ov_net1,今天将运行一个 busybox 容器并连接到 ov_net1: 查看容器的网络配置: bbox1 有两个网络接口 eth0 和 eth1。eth0 IP 为 10.0.0.2,连接的是 overlay 网络 ov_net1。eth1 IP 172.17.0.2,容器的默认路由是走 eth1,eth1 是哪儿来的呢? 其实,docker 会创建

    创建 overlay 网络 – 每天5分钟玩转 Docker 容器技术(50)

    创建 overlay 网络 – 每天5分钟玩转 Docker 容器技术(50)

    每天5分钟Docker 3周前 (07-23)

    上一节我们搭建好实验环境,配置并运行了consul,今天开始创建 overlay 网络。 在 host1 中创建 overlay 网络 ov_net1: -d overlay?指定 driver 为 overaly。 docker network ls?查看当前网络: 注意到?ov_net1?的 SCOPE 为 global,而其他网络为 local。在 host2 上查看存在的网络: host2

    正式发布!丨安全客2019季刊第二季 : 应对网络战/共建大生态/同筑大安全

    正式发布!丨安全客2019季刊第二季 : 应对网络战/共建大生态/同筑大安全

    互联网最新资讯 3周前 (07-23)

    在线阅读:安全客2019季刊第二季 点击下载:安全客2019季刊第二季.pdf 7月23日,安全客2019季刊—第2季再度上线,我们对文章的质量严格把关,对品质始终恪守不渝,只愿为安全爱好者带来最好的干货!从7月23日的11点到7月25日的19点,我们还放送出了三天六场抽奖活动,丰富的定制好礼在等你,赶紧下载季刊阅览吧! 2017年年初,安全客的第一版电子年刊正式出版,一经发布立刻在安全圈内掀起一 浙江省20选五基本走势图:

    “EISS-2019企业信息安全峰会之深圳站”

    “EISS-2019企业信息安全峰会之深圳站”

    互联网最新资讯 4周前 (07-17)

    峰 会 介 绍 “EISS企业信息安全峰会”始办于2016年,由安全+主办,并得到众多行业协会、机构以及媒体等共同参与支持。大会以“直面信息安全挑战,创造最佳实践”为主题,聚焦企业信息安全技术与实践应用等热点话题,致力于推进企业信息安全体系建设、加强企业信息安全管理、助推企业信息安全生态圈的健康发展。 “EISS-2019企业信息安全峰会之深圳站”确定于2019年8月16日(周五)在深圳举行。届时

    kubernetes安装问题记录

    kubernetes安装问题记录

    kubernetes 4周前 (07-16)

    一、pod-infrastructure:latest镜像下载失败 报错一:p_w_picpath pull failed for registry.access.redhat.com/rhel7/pod-infrastructure:latest, this may be because there are no credentials on this request.? details: (o

    使用kubernetes创建容器一直处于ContainerCreating状态的原因查找与解决

    使用kubernetes创建容器一直处于ContainerCreating状态的原因查找与解决

    Docker 4周前 (07-16)

    最近刚刚入手研究kubernetes,运行容器的时候,发现一直处于ContainerCreating状态,悲了个催,刚入手就遇到了点麻烦,下面来讲讲如何查找问题及解决的 运行容器命令: 查看pods状态 一直处于ContainerCreating状态,开始查找原因 执行如下命令: 其中: 不难看出,无法访问到gcr.io 有如下解决办法: 翻墙 修改hosts文件(这里我用的是“61.91.161

    Docker挂载主机目录Docker访问出现Permission denied的解决办法

    Docker挂载主机目录Docker访问出现Permission denied的解决办法

    Docker 4周前 (07-16)

    Docker挂载主机目录,访问相应的文件出现Premission denied的权限访问问题, 挂载后,查看相应的文件出现如下的提示: 在主机中修改/soft目录的安全性文档 在docker中就可以正常访问该目录下的相关资源了。 也可以参考以下链接: https://yq.aliyun.com/articles/53990

    7 步精简 Docker 镜像几百MB

    7 步精简 Docker 镜像几百MB

    Docker 4周前 (07-16)

    黄庆兵,毕业于浙大,工作于网易,现属网易蜂巢,从事云计算和Docker相关开发和布道工作;制作过Docker课程,分享过 Gopher Meetup;喜欢开源,乐于分享,勤于布道,欢迎一起来 `写Go 玩Docker`。 介绍 前段时间网易蜂巢曾经推出蜂巢 Logo T恤,用的正是 Docker 镜像制作,最神奇的是,它最终的镜像大小只有 585字节。 这其中就用到了不少精简镜像的技术,尤其是针对

    Docker 的 Image 太大,怎么变???

    Docker 的 Image 太大,怎么变???

    Docker 4周前 (07-16)

    铛~铛~铛~Docker即将颠覆整个软件产业,从云计算平台到软件开发、测试,整个SDLC都会极度依赖Docker。 圈子里面一定有很多讨论Docker的话题,简而言之,Docker其实只解决一个问题:   QA:程序无法启动?。?! DEV:不可能,我的机器上可以运行   大家可以慢慢体会以上对话。但无论怎样,对于已经投入 SSD 怀抱的同学们来说,要在宝贵的SSD上存放50个大

    Docker的save和export命令的区别

    Docker的save和export命令的区别

    Docker 4周前 (07-16)

    我最近在玩Docker,一种应用程序容器和Linux的虚拟技术。它太酷了,创建Docker镜像和容器只需要几分钟。所有的工作都是开箱即用的。 在结束我一天的工作之前,我希望能保存下我的工作。但我在Docker的save和export命令之间,我凌乱了。我不知道它们之间有什么区别。所以,我上StackOverflow问了一个问题,接着得到mbarthelemy很棒的回复。以下是我发掘到的内容: Do

    合作伙伴

    切换注册

    登录

    忘记密码 ?

    您也可以使用第三方帐号快捷登录

    切换登录

    注册

    扫一扫二维码分享
  • 小区麻将馆 何时不扰民 2019-09-17
  • [大笑]是谁在炒呢?你们不参与,能炒得起来么? 2019-09-12
  • 王宜林:推动“一带一路”战略实施 促进中国与合作国的友好关系 2019-09-12
  • 图解:建军90周年阅兵最受瞩目的十大武器装备 2019-08-28
  • 清凉端午过后 气温重回30℃ 2019-08-23
  • 6.27冰与火探戈乐团现场大舞会 2019-08-21
  • 内蒙古高清图片--内蒙古频道--人民网 2019-08-21
  • 尚活 —频道 春城壹网 七彩云南 一网天下 2019-08-20
  • 尼斯湖里有啥?新西兰学者欲探测“水怪DNA”揭秘 2019-08-19
  • 候选企业:中国民生投资集团 2019-08-19
  • 街机游戏棒球小子 二分彩平台 500彩票大发快三网址 深圳风采复式奖金计算 pk10牛牛注册 美金网体育投注竞技 湖北十一选五前三直选最大遗漏 1青海11选5开奖结果 期香港六合彩特码 平特肖研究论坛 东方6十1开奖结果 开奖结果 河北女王qq群 北京快三预测和值推荐 竞彩足球官方信息