logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

ssrf和csrf漏洞详解

跨站请求伪造,冒用Cookie中的信息,发起请求攻击。CSRF(Cross-site request forgery)跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求。利用受害者在被攻击网站已经获取的注册凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。

文章图片
#csrf#安全
【web安全】-- 命令执行漏洞详解

命令执行漏洞是一种网络安全漏洞,它允许攻击者在受影响的系统上执行恶意命令。这种漏洞通常出现在软件应用程序或系统中,其典型示例是 Web 应用程序中的远程命令执行(RCE)漏洞。

文章图片
#web安全#安全
xsslabs靶场通关(持续更新)

本篇文章将介绍在xsslabs这个靶场中每一个关卡的详细通关策略,若有瑕疵还望客官多多担待。

文章图片
#xss#网络安全
防火墙nat和双机热备

nat配置nat在防火墙将对应接口划分到相应区域里配置nat策略做安全策略测试nat的域间双转换配置nat策略做安全策略nat的域内双转换nat策略安全策略进行dns域名解析服务做安全策略测试双机热备将接口划入对应的区域进行双机热备的配置主设备备用设备测试当主设备一个接口出现故障时候备用设备成为主设备

文章图片
#服务器#网络#运维
最新wazuh安装(超详细)

系统会生成对应的代理代码,去你想要代理那个服务器上复制并且执行。Never connected agents:从未连接过代理。在进入主界面后可以进行wazuh代理(点击添加代理)Disconnected agents:断开的代理。3.使用您的凭据访问 Wazuh Web 界面。Total agents:你代理的服务器数量。Active agents:正在连接的代理。Pending agents:待

文章图片
#数据库#服务器#linux
到底了