logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

每周一个网络安全相关工具——HFish蜜罐

HFish是一款功能强大且免费的蜜罐平台,适合企业用于安全防护、威胁感知和情报收集。其安装过程简单,支持多种操作系统和部署场景,能够有效帮助企业提升安全防御能力。HFish是一款由国内团队开发的开源免费蜜罐平台,专注于企业安全场景,通过模拟真实服务与系统,主动诱捕攻击者并收集威胁情报。根据部署蜜罐的端口,在蜜獾地址后面加入端口可以进入相应蜜罐。告警与联动:支持邮件、Syslog、Webhook、企

#web安全#安全#网络安全
每周一个网络安全相关工具——MetaSpLoit

Metasploit的灵活性和模块化设计使其成为渗透测试的核心工具。通过结合漏洞利用、Payload生成和后渗透操作,用户可高效完成从信息收集到权限维持的全流程测试。实际使用中需注意法律合规性,避免非法攻击。更多细节可参考CSDN博客中的完整教程。

#web安全#安全
win11 延长更新时间为永久

4.重命名为FlightSettingsMaxPauseDays。5.点击修改数值,基数为十进制,数值数据为暂停更新天数。6.点击确定后在设置Windos更新就可以延长更新时间。1.Win+R 输入 regedit。3.右键新建DWORD(32位)值。打开Settings文件夹。

​​从Shell到域控:内网渗透中定位域控制器的8种核心方法​

在内网渗透中,定位域控制器(Domain Controller, DC)是攻防对抗的关键环节。本文结合实战经验与工具技术,总结出​​,涵盖命令探测、网络扫描、日志分析等维度,助你系统性掌握域控定位技巧。

文章图片
#github
SQL注入点判断数据库类型

通过结合上述方法,可以快速判断目标数据库类型,从而制定针对性的注入策略。注意实际测试时需谨慎,避免触发安全防护机制。

文章图片
#数据库#sql
Ollama框架路径遍历漏洞深度解析与防御实践

Ollama路径遍历漏洞揭示了AI工具在易用性与安全性之间的平衡难题。开发者需建立纵深防御体系,将传统网络安全策略(如输入校验、权限隔离)与AI特性防护(模型加密、对抗样本检测)深度融合。正如NIST AI RMF框架强调:安全必须贯穿模型的全生命周期。

文章图片
#网络
VRRP与防火墙双机热备实验

​​VRRP负载均衡​​通过配置多VRRP组实现流量分流,主备优先级控制实现自动切换​​防火墙热备机制​​HRP协议实现配置同步,VGMP组管理设备状态,VRRP虚拟IP保持业务连续性​​故障切换时间​​VRRP默认3秒通告间隔,实际切换时间约5-10秒(含检测+切换)关键命令​​功能​​​​命令​​接口IP配置ip address <IP> <掩码>VRRP备份组创建vrrp vrid <组号>

文章图片
#华为
深入解析主流数据库体系架构:从关系型到云原生

数据库架构的选择需综合业务需求、数据规模及团队能力。传统OLTP场景可优先考虑MySQL或PostgreSQL;海量数据分析推荐ClickHouse或BigQuery;高并发场景适用Cassandra或Redis;金融级系统可选TiDB或Spanner。未来,云原生与智能化将成为数据库演进的核心方向。

文章图片
#数据库#架构#云原生
SQL注入点判断数据库类型

通过结合上述方法,可以快速判断目标数据库类型,从而制定针对性的注入策略。注意实际测试时需谨慎,避免触发安全防护机制。

文章图片
#数据库#sql
记一次用漏洞扫描工具找到通达OA过往SQL注入漏洞的经历

首先用fofa搜索使用通达OA系统的网站。将网址放入工具进行检测。

    共 18 条
  • 1
  • 2
  • 请选择