logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网盘下载被限速?来看看邪修会怎么做!

有的,兄弟有的,而且不止一种!第二种就是流传了很多年的:所谓的百度云纯净破解版,但是这类工具有个隐患,你不清楚它是否存在病毒或者后门,而且经过测试,它大部分时候的实际下载效果也并不如人意。在此前也有很多类似这种的加速下载的邪道方法(bushi),但是后面百度针对它们一一打上了补丁,目前这个是最新的方式,不用你们催,大家学会之后我会删掉!需要注意的是,下载到最后一点进度时速度会降下来,猜测是度盘在最

文章图片
#web安全#网络安全
一款容器镜像漏洞扫描器-Trivy

Trivy是一款全面而多功能的安全扫描器。Trivy 的扫描器可以查找安全问题,并确定可以找到这些问题的目标。容器镜像文件系统Git 存储库(远程)虚拟机映像Kubernetes正在使用的操作系统包和软件依赖项 (SBOM)已知漏洞 (CVE)IaC (基础设施即代码工具)问题和错误配置敏感信息和机密软件许可证Trivy 支持大多数流行的编程语言、操作系统和平台。

文章图片
#web安全#网络安全
等保测评-Oracle数据库

核查数据库系统用户鉴别信息(如口令)是否以密文形式存储,Oracle数据库系统一般对用户口令进行 SHA 加密后存储。核查是否采用了 SM3、SHA256、SHA512等摘要算法对鉴别口令数据进行完整性计算后存储在数据表中。核查用户登录数据库外是否还需要动态令牌等另一种验证,oracle一般默认不符合。询问是否有数据库审计设备,并将该数据库资产加入进去,或其他备份方式。核查非审计管理员用户能否中断

文章图片
#数据库#oracle#运维 +1
一款容器镜像漏洞扫描器-Trivy

Trivy是一款全面而多功能的安全扫描器。Trivy 的扫描器可以查找安全问题,并确定可以找到这些问题的目标。容器镜像文件系统Git 存储库(远程)虚拟机映像Kubernetes正在使用的操作系统包和软件依赖项 (SBOM)已知漏洞 (CVE)IaC (基础设施即代码工具)问题和错误配置敏感信息和机密软件许可证Trivy 支持大多数流行的编程语言、操作系统和平台。

文章图片
#web安全#网络安全
三种常见webshell工具的流量特征分析

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,主要用于网站管理、服务器管理、权限管理等操作。使用方法简单,只需上传一个代码文件,通过网址访问,便可进行很多日常操作,极大地方便了使用者对网站和服务器的管理。正因如此,也有小部分人将代码修改后当作后门程序使用,以达到控制网站服务器的目的,也可以将其称做为一种网页后门。

文章图片
#网络安全#web安全
请注意!你ComfyUI的劳动成果可能正在被窃取

ComfyUI是一个基于节点的图形用户界面(GUI),专门为Stable Diffusion设计。用户可以通过链接不同的块(节点)来构建复杂的图像生成工作流程,包括加载检查点模型、输入提示、指定采样器等。ComfyUI将工作流程分解为可重新排列的元素,使用户能够轻松创建自己的元素。目前在公测阶段,ComfyUI会继续开源并且不收费。

文章图片
#web安全#网络安全
等保测评-Oracle数据库

核查数据库系统用户鉴别信息(如口令)是否以密文形式存储,Oracle数据库系统一般对用户口令进行 SHA 加密后存储。核查是否采用了 SM3、SHA256、SHA512等摘要算法对鉴别口令数据进行完整性计算后存储在数据表中。核查用户登录数据库外是否还需要动态令牌等另一种验证,oracle一般默认不符合。询问是否有数据库审计设备,并将该数据库资产加入进去,或其他备份方式。核查非审计管理员用户能否中断

文章图片
#数据库#oracle#运维 +1
[随记]Macos m系芯片安装proxychains4

在macos中直接使用brew安装的架构是不适配的,需要手动下载编译。没有关闭SIP的MAC需要关闭,不然执行不起来。整个make流程要进行三次。

文章图片
#macos#安全
请注意!你ComfyUI的劳动成果可能正在被窃取

ComfyUI是一个基于节点的图形用户界面(GUI),专门为Stable Diffusion设计。用户可以通过链接不同的块(节点)来构建复杂的图像生成工作流程,包括加载检查点模型、输入提示、指定采样器等。ComfyUI将工作流程分解为可重新排列的元素,使用户能够轻松创建自己的元素。目前在公测阶段,ComfyUI会继续开源并且不收费。

文章图片
#web安全#网络安全
护网蓝队-蜜罐的搭建及使用

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

文章图片
#web安全#网络安全
    共 14 条
  • 1
  • 2
  • 请选择