上一页 1 2 3 4 5 6 ··· 13 下一页
摘要: 文件系统和文件 API 安全性缺失指南 要确定攻击者是否能够读取 ours/secret 文件的内容,我们可以逐步分析以下情况: 文件创建和所有权: 一个以 root 身份运行的系统守护进程创建了 ours/secret 文件,文件所有权为 root:wheel,权限为 rwx (700)。这意味着只有 root 用户可以读取、写入和执行 阅读全文
posted @ 2024-08-22 18:40 让-雅克-卢梭 阅读(31) 评论(0) 推荐(0) 编辑
摘要: 蓝队新手应该学习的 4 个 SOC 工具(如何掌握这些基本的 SOC 工具及其相关技能。) 安全运营中心 (SOC) 分析师依靠各种工具来帮助他们监视他们的域。 然而,仅仅依靠工具来完成工作,而未能理解其背后的基本流程和方法,对于分析师来说可能是一个代价高昂的错误。 我们发现,近三分之一(29.5%)的专业人士认为事件处理流程和方法是SOC 分析师需要掌握的最重要的知识领域: 我从处理过的 阅读全文
posted @ 2024-08-22 17:59 让-雅克-卢梭 阅读(37) 评论(0) 推荐(0) 编辑
摘要: Tiny XSS Payloads 微型XSS代码 项目地址 GitHub: https://github.com/terjanq/Tiny-XSS-Payloads 网站地址 https://tinyxss.terjanq.me 截图 payload列表 当前有效载荷 <!-- 如果你控制URL --> <svg/onload=eval(`'`+U 阅读全文
posted @ 2024-08-01 17:44 让-雅克-卢梭 阅读(17) 评论(0) 推荐(0) 编辑
摘要: 简介 security tools包括了很多渗透测试常用的工具,包括以下方面: 安卓, 暴力破解, 云安全, CMS, 内容发现, CORS, CRLF, CSRF, 反序列化, 数字取证, 扩展名, Git, GraphQL, IDOR (间接对象引用攻击), 注入, JS侦察, JWT (JSO 阅读全文
posted @ 2024-07-23 15:29 让-雅克-卢梭 阅读(49) 评论(0) 推荐(0) 编辑
摘要: 准备工作 系统要求 Docker 支持 64 位版本 CentOS 7/8,并且要求内核版本不低于 3.10。 CentOS 7 满足最低内核的要求,但由于内核版本比较低,部分功能(如 overlay2 存储层驱动)无法使用,并且部分功能可能不太稳定。 卸载旧版本 旧版本的 Docker 称为 do 阅读全文
posted @ 2024-07-23 11:48 让-雅克-卢梭 阅读(211) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 13 下一页