最新 最热

使用蜻蜓安全挖掘漏洞实践(一)

以下操作需要提前安装docker, 如果已安装docker请跳过这步, 安装docker命令如下:

2022-04-30
1

深入浅出反序列化漏洞

阅读本文前应该先去了解,什么是类,什么是对象,推荐搜索关键词,php对象和类,java对象和类

2022-04-28
1

xxe漏洞详解

xml和html都是文本标记语言,不过xml用来进行文本传输,html用来进行文本显示。

2022-04-27
1

我所认知的甲方信息安全建设经验

毕业至今,从最初在乙方安全厂商做安全服务,辗转到互联网公司做安全研发,现今在金融国企做安全建设工作。几年信息安全职业生涯,我经历了从乙方到甲方的角色转换,经历了从互联网到国企的转变。兜兜转转的几年时间里,随着日常...

2022-04-26
1

nginx下禁止访问.git等隐藏文件夹

我的网站配置下并没有屏蔽隐藏文件夹例如.git等文件夹的访问 甚至可以直接下载隐藏文件夹的内容。

2022-04-24
0

黑客在 HackerOne 上赚了200万美元

黑客在 HackerOne 上赚了200万美元HackerOne 表示,Cosmin (aka@inhibitor181)也是334天前宣布的仅两年内收入达到100万美元的第七位黑客。他在短短90天内赚取了大约30万美元的奖金,从而达到了7位数的奖金。2019年3月,Hac...

2022-04-24
0

使用 WPAD/PAC 和 JScript在win11中进行远程代码执行

事后看来,许多广泛部署的技术似乎是一个奇怪或不必要的冒险想法。IT 中的工程决策通常是在不完整的信息和时间压力下做出的,IT 堆栈的一些奇怪之处最好用“当时似乎是个好主意”来解释。在这篇文章的一些作者的个人观点...

2022-04-23
0

基于移动目标防御(MTD)的终端安全解决方案

Gartner发布了关于移动目标防御(动态防御,MTD)的新研究,希望引起您的注意。他们的发现表明,为什么MTD是预防为主的网络安全战略的重要组成部分。同样,他们的预测也预示着MTD在不久的将来会被供应商和安全团队迅速采用。最重...

2022-04-22
1

互联网企业给被裁员工发“毕业须知”;孟晚舟担任华为轮值董事长;腾讯员工被曝偷看创业公司工作文档 | Q资讯

孟晚舟担任华为轮值董事长;腾讯员工被曝偷看创业公司工作文档,文档未公开权限且未对外分享;Docker 融资 1.05 亿美元,公司估值达 21 亿美元;360 否认“变相裁员”,通报“代打卡”违纪处理;京东被曝大裁员,“恭喜毕业”的用词...

2022-04-19
0

Linux系统安全加固指南(万字长文)

本指南旨在说明如何尽可能地加强Linux的安全性和隐私性,并且不限于任何特定的指南。

2022-04-19
0