logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

ETCD未授权测试

而很多etcd服务的使用者完全没有考虑过其安全风险,这种情况和redis的使用情况差不多,在企业内网比较普遍,甚至也有少部分人会将其开放到公网。kubernetes的master会安装etcd v3用来存储数据,如果管理员进行了错误的配置,导致etcd未授权访问的情况,那么攻击者就可以从etcd中拿到kubernetes的认证鉴权token,从而接管集群。recursive=true ,可以看到所

文章图片
#etcd#数据库
TLS指纹识别

【代码】TLS指纹识别。

文章图片
#网络安全
大模型成本评估

不到 4 万元的 DeepSeek-R1-671B-Q8 部署方案

#网络安全
Linux 磁盘/分区/修复 命令

查看当前系统分区情况格式:lsblk -[dfimpt] [device]选项作用-d仅列出磁盘本身,不列出该磁盘的分区数据-f同时列出该磁盘内的文件系统名称-i使用ASCII的线段输出,不使用复杂的编码-m同时输出该装置在/dev下的权限-p列出完整文件名,而不是仅列出最后的名字-t列出磁盘的详细数据,包括磁盘队列机制、预读写的数据量大小等lsblk -pi 字段字段含义MAJMajor(主要d

文章图片
#linux#运维
ThinkPHP 系列漏洞

所有 sql 注入漏洞均在 library/think/db/Builder.php 文件中。1、thinkphp5 SQL注入1漏洞影响版本: 5.0.13

文章图片
eBPF 介绍

eBPF 介绍Tcpdump 是Linux 平台常用的网络数据包抓取及分析工具,tcpdump 主要通过libpcap 实现,而libpcap 就是基于eBPF。先介绍BPF(Berkeley Packet Filter),BPF 是基于寄存器虚拟机实现的,支持 JIT(Just-In-Time),比基于栈实现的性能高很多。它能载入用户态代码并且在内核环境下运行,内核提供 BPF 相关的接口,用户

#linux#网络#运维
红队环境配置

1.安装vmware2.物理机一定断网,虚拟机联网,并且cs一定要在linux上浏览文件

#网络安全
jenkins漏洞集合

复现文章和脚本大都是网上收集,大部分能找到出处的,个别找不到明确的地址。

#jenkins#ci/cd#运维
基于https做隧道

sshd - How to use ssh over http or https? - Unix & Linux Stack Exchange

#网络安全
k8s的pid limit参数实验

【代码】pid-limit参数实验。

文章图片
#网络安全
    共 37 条
  • 1
  • 2
  • 3
  • 4
  • 请选择