logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【网络安全】Web缓存欺骗攻击原理及攻防实战_缓存攻击

缓存的意义在于实现资源的快速访问,在Web程序中就使用了网络缓存功能,如CDN、负载均衡器及反向代理。为了实现快速访问,同时保证数据安全,可将一些静态的、公共的、不敏感的文件缓存在服务器,而一些动态的、敏感的文件则不应缓存。自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己

文章图片
#web安全#前端#缓存
SafeNet密码机先进的加密算法和技术

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。既有适合小白学习的零基础资料,也有适合3

文章图片
#网络#运维#安全
Apache ActiveMQ 远程代码执行漏洞复现(CNVD-2023-69477)

于是想办法反弹shell ,想到windows反弹shell 命令可能不同,于是用powershell方式反弹shell。这里我下载的是apache-activemq-5.15.10版本。​ 这里我是在本地进行复现的,使用了kali 和win10。但是此处确实调用了poc.xml文件却没有反弹shell。此处看到DNSlog平台确实有回显,证明执行了命令。于是看看ping dnslog试试。,随便

文章图片
#apache#activemq
到底了