logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Docker Buildx:构建容器镜像的瑞士军刀

Docker Buildx 是一个 Docker CLI 插件,它基于提供了扩展的构建能力。它旨在提供与类似的用户界面,同时解锁 BuildKit 的全部功能集。Buildx 支持多个构建器实例、用于跨平台镜像的多节点构建、Compose 构建支持以及使用进行高级构建。

#docker#容器#运维 +1
Oracle E-Business Suite认证前远程代码执行漏洞(CVE-2025–61882) 深度解析

CVE-2025–61882 是 Oracle E-Business Suite 中一个关键的认证前远程代码执行漏洞,目前正被用于勒索和数据窃取活动。请立即为暴露在外的系统打补丁或施加防护,利用提供的检测方法进行威胁狩猎,并使用下方提供的安全Python脚本扫描日志。Oracle E-Business Suite (版本 12.2.3 至 12.2.14) 中存在一个关键的认证前远程代码执行漏洞,

#oracle#数据库#网络安全 +1
Django PostgreSQL 安全漏洞:FilteredRelation 注解中的 SQL 注入风险

这可以被滥用来使部分查询被解释为原始字符串,而不是要执行的实际查询。在某些情况下,这允许构建注入,如下面的概念验证(PoC)所示。这是一个 SQL 注入漏洞,允许窃取数据、读取系统文件(如 PoC 所示)或允许远程命令执行。等标签被闭合,并使查询的大部分内容被解释为 select 语句的原始字符串。这个漏洞在此上下文中起作用,因为用户输入在查询中被多次反射,允许。以下是输出结果,显示成功读取了 D

#django#postgresql#sql
NGINX HTTP/3 QUIC模块漏洞深度解析:CVE-2024-35200

当NGINX Plus或NGINX OSS配置为使用HTTP/3 QUIC模块时,特定的未公开HTTP/3请求可能导致NGINX工作进程终止。

#nginx#http#运维
CVE-2025–24813:Apache Tomcat 路径等价性漏洞解析与赏金通告

Apache Tomcat 近期披露了一个关键的安全漏洞 CVE-2025–24813,该漏洞影响了其 Servlet 容器的多个版本。此缺陷源于在处理包含内部点(例如。:本文档仅用于教育目的。未经授权利用系统是非法行为,将受到法律制裁。保持道德,遵守法律,负责任地进行安全研究。鉴于 Apache Tomcat 在企业环境中的广泛使用,此漏洞构成了重大风险。)的文件名时,对路径等价性检查的处理不当

#apache#tomcat#java +1
Redis CVE-2025-32023 RCE漏洞概念验证分析

本项目是针对Redis关键远程代码执行漏洞CVE-2025-32023的概念验证分析。该漏洞存在于Redis 7.2.3及以下版本中,攻击者可通过构造恶意的HyperLogLog数据结构,触发内存损坏,最终可能导致远程代码执行。

#redis#数据库#缓存
解析!Protobuf JSON解析递归深度绕过漏洞 (CVE-2026-0994)

高危 (CVSS 8.2)Pythonprotobuf包 (通过pip安装)<= 6.33.46.33.5。

#安全#web安全
IoT Linux 恶意软件的演进与 MITRE ATT&CK 战术分析

在这篇文章中,我将探讨随着联网设备数量的增加而演变的攻击模式,并分享针对物联网(IoT)领域的基于 Linux 的恶意软件的研究数据。在研究过程中,我参考了 MITRE ATT&CK 框架来定义恶意软件的能力和特性,并以此定位其战术、技术和程序(TTPs)。值得注意的是,IoT 恶意软件的开发者似乎对窃取数据之类的活动并不感兴趣。一位经验丰富的前辈用一个故事形象地描述了这种情况:“与其毒害村庄里通

#物联网#linux#运维 +2
Apache Tomcat 高危漏洞剖析:RCE 与 DoS 的修复与防御

该漏洞源于 Tomcat 默认 Servlet 在大小写不敏感的文件系统环境中,与写权限配置不当的情况相互作用。攻击者可利用此缺陷远程执行任意代码,进而可能非法获取系统访问权限及敏感数据。采用此类配置的组织面临数据泄露与系统入侵的较高风险。CVE-2024-50379 与 CVE-2024-54677 漏洞凸显了保障开源系统安全所面临的日益复杂的挑战。通过及时更新与合理配置保持警惕,可确保系统在面

#apache#tomcat#java +4
Baritone:强大的Minecraft自动寻路与自动化机器人

Baritone是一个用于Minecraft的高级路径规划系统,提供自动寻路、采矿、建造等强大功能。它采用优化的A*算法,支持长距离路径计算和实时环境适应。

#自动化#运维#ddos
    共 483 条
  • 1
  • 2
  • 3
  • 49
  • 请选择