最新 最热

结构化思维助力Prompt创作:专业化技术讲解和实践案例

最早接触 Prompt engineering 时, 学到的 Prompt 技巧都是:

2024-03-05
1

代码逻辑死循环导致线上CPU飙升问题排查

今天下午出现告警提示线上环境机器的CPU突增到100%,持续约两分钟又回落到正常水平。

2024-03-05
1

绿盟科技星云实验室获微软MSRC致谢|Azure数据库服务存在RCE漏洞

Azure Database for PostgreSQL - Flexible Server [1]是基于开源 PostgreSQL数据库[2]引擎的关系数据库服务。它是完全托管的数据库即服务,能够处理任务关键型工作负荷,具有可预测的性能、安全性、高可用性和动态可伸...

2024-03-04
1

腾讯安全威胁情报中心推出2024年1月必修安全漏洞清单

腾讯安全威胁情报中心推出2024年1月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。...

2024-03-04
0

CVE-2024-22243|Spring Framework URL解析不当漏洞(重定向攻击和SSRF攻击)

Spring 框架的核心特性是可以用于开发任何 Java 应用程序,但是在 Java EE 平台上构建 web 应用程序是需要扩展的。

2024-03-04
1

CVE-2024-21726|Joomla存在多个XSS漏洞(结合自定义模版可RCE)

Joomla是一套自由、开放源代码的内容管理系统,以PHP撰写,用于发布内容在万维网与内部网,通常被用来搭建商业网站、个人博客、信息管理系统、Web 服务等,还可以进行二次开发以扩充使用范围。其功能包含可提高性能的页面高...

2024-03-04
1

CVE-2024-1709|ConnectWise ScreenConnect身份验证绕过漏洞

ConnectWise Control为现代技术支持团队设计的高效、快速的远程支持、访问和会议系统,使技术人员可以通过使用远程支持以访问维修计算机、提供更新和管理来提高工作效率。这个功能丰富的解决方案拥有你在远程桌面解决...

2024-03-04
1

CVE-2024-25600|WordPress Brick Builder远程代码执行漏洞

Bricks Builder是WordPress上的一款主题,非独立的编辑器。主要功能和Elementor编辑器类似。

2024-03-04
1

XSS跨站请求攻击

也就通过利用网站漏洞,通过网址,输入框等方式构造恶意脚本( java script) ,用脚本进行攻击的一种方式。

2024-03-01
1

2023年蓝桥杯网络安全大赛

到Cyberchef,先ROT13(好像就是凯撒密码,解密时Amount需要调整),然后解Base64:

2024-02-28
1