logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CVE-2020-0796永恒之蓝2.0(漏洞复现)

CVE-2020-0796“永恒之蓝 2.0” 漏洞再次给我们敲响了网络安全的警钟。了解漏洞的原理、影响范围和防御措施,有助于我们更好地保护自己的系统安全。在日常运维中,要养成及时更新系统、加强网络安全防护的好习惯,共同营造一个安全的网络环境。

文章图片
#网络#安全#web安全 +2
CVE-2019-0708 漏洞复现

CVE-2019-0708 漏洞,也被称为 “BlueKeep(蓝魔虫)” 漏洞,主要存在于微软 Windows 系统的远程桌面服务(RDP)中。远程桌面服务是 Windows 系统中一项非常实用的功能,它允许用户通过网络连接到远程计算机,就像在本地操作一样。然而,这个漏洞的出现,使得这一便利功能成为了攻击者入侵系统的 “突破口”。攻击者利用 RDP 协议中的漏洞,通过向目标系统的 3389 端口

文章图片
#网络#安全#web安全 +3
渗透测试中的信息收集:从入门到精通

在渗透测试的五个关键阶段中,信息收集是第一个也是最基础的一环。更全面地了解目标系统发现潜在的攻击入口为后续的漏洞扫描和利用奠定基础系统性思维方式持续更新的技术知识严格遵守法律道德规范掌握基础网络协议熟练使用常见工具参与合法的漏洞赏金计划持续跟踪安全社区动态注意:本文所有技术仅供合法的授权测试使用,未经授权实施可能面临法律制裁。

文章图片
#网络#web安全
深入解析PHP反序列化漏洞:原理、利用与防护

在PHP中,序列化(Serialization)是将对象或数据结构转换为字符串的过程,以便于存储或传输。反序列化(Deserialization)则是将字符串还原为对象或数据结构的过程。// 序列化// 输出:a:2:{s:4:"name";s:3:"age";i:25;// 反序列化// 输出:Array ( [name] => Alice [age] => 25 )PHP反序列化漏洞因其高危害

文章图片
#网络#系统安全#php +4
Struts2 命令执行漏洞 S2-045 复现:深入剖析与实战演练

在当今网络安全形势日益严峻的大环境下,Web 应用框架的安全问题始终是信息安全领域关注的焦点。Struts2 作为一款广泛应用于 Java Web 开发的开源框架,其安全性直接关系到众多 Web 应用的稳定运行。今天,我们将深入探讨并实战复现 Struts2 中臭名昭著的 S2-045 命令执行漏洞,通过对这一漏洞的原理剖析、复现过程展示以及危害分析,为 Web 开发者和安全从业者提供全面的漏洞认

文章图片
#网络#系统安全#web安全 +4
到底了