在线支付逻辑漏洞总结

0x00 背景介绍 随着网民越来越习惯于网上购物,出现了越来越多的电商网站,在线交易平台等。 其中肯定要涉及在线 ......

乌云镜像 9年前 浏览量(4.3万)

Puppet整合Dashboard(一):Puppet整合Dashboard

一、安装配置Dshboard 1、功能说明 Puppet Dasshboard是由支持Puppet开发的公司Puppetlabs创建的,是Ruby on Rails程 ......

Linux安全运维 9年前 浏览量(4.0万)

Puppet扩展(一):纵向扩展Apache+Passenger

1、功能说明 puppet默认使用基于Ruby的WEBRickHTTP来处理HTTPS请求, 单个服务器使用Apache+Passenger替换掉WEBRickHT ......

Linux安全运维 9年前 浏览量(4.3万)

Puppet整合SVN(四):测试整合效果

一、测试SVN任务更新 1、在管理机器上(win7)安装SVN客户端并检出 2、新建一个文档并提交 3、过5分钟后在puppet客 ......

Linux安全运维 9年前 浏览量(4.1万)

Puppet整合SVN(三):Puppet整合SVN

1、检查 1 2 3 4 5 6 7 8 9 [root@puppet ~]# ll /etc/puppet/ 总用量 32 -rw-r--r--  1 root  ......

Linux安全运维 9年前 浏览量(4.3万)

Windows如何开启Gzip功能

如何开启Gzip功能,网页压缩,让网站速度飞起来!...

windows运维 9年前 浏览量(4.1万)

Puppet整合SVN(二):SVN整合Apache

Puppet整合SVN(二):SVN整合Apache 1、安装Apache 1 2 3 [root@puppet ~]# yum install -y httpd ht ......

Linux安全运维 9年前 浏览量(4.3万)

扒一扒浏览器的安全机制

随着互联网深入人们的生活,浏览器的发展更加丰富多彩,其种类多样,版本更新速度也日益提高。与此同时,浏览器的安全问题也 ......

固若金汤 9年前 浏览量(4.1万)

Linux netfilter OOB root提权漏洞分析

Linux netfilter OOB root提权漏洞分析:著名的ExploitDatabase网站(www.exploit-db.com)最近贴出了一个netfilter模块的提 ......

漏洞播报 9年前 浏览量(4.3万)

stcp DDOS攻击.c

/* STCP - AnonnPL, look at TeamSpeakCrack.com */...

固若金汤 9年前 浏览量(4.3万)

蜜罐系统设计的一些想法

蜜罐系统设计的一些想法:这篇文章主要讨论一下徒手搭建蜜罐系统的一些思路来告诉大家蜜罐对于网络安全运维的作用。...

固若金汤 9年前 浏览量(4.3万)

在远程系统上执行程序的技术整理

0x00 前言 上一篇学习了如何导出域内所有用户hash,那么,接下来准备用破解出的用户名口令尝试远程登陆目标主机并执 ......

乌云镜像 9年前 浏览量(4.3万)

针对TP-LINK的CSRF攻击来劫持DNS案例

0x00 背景 路由被CSRF攻击,修改DNS的话题最近一直比较活跃,但是国内貌似没有一个技术文章详细的分析此漏洞,漏洞成 ......

乌云镜像 9年前 浏览量(4.3万)

Puppet整合SVN(一):安装配置SVN

一、工作流程 1、在puppet服务器中安装SVN服务端和客户端 2、将puppet的配置目录/etc/puppet上传到本地SVN服务器 3 ......

Linux安全运维 9年前 浏览量(4.3万)

针对性攻击与移动安全漏洞

本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。...

乌云镜像 9年前 浏览量(4.3万)

针对以色列和巴勒斯坦的apt式攻击

0x00 简介 这个简短的报告介绍了一系列针对以色列和巴勒斯坦的攻击行为,通过恶意文件为传播源对大量的具有影响或者 ......

乌云镜像 9年前 浏览量(4.3万)

Puppet安装(三):查看信息及测试

一、查看信息 1、查看puppet版本 1 2 [root@puppet ~]# puppet --version 3.7.1 2、查 ......

Linux安全运维 9年前 浏览量(4.1万)

Puppet安装(二):证书申请与签发

1、客户端申请证书 1 2 [root@zabbix ~]# puppet agent --server puppet.ewin.com --test #windows系统 ......

Linux安全运维 9年前 浏览量(4.3万)

账号安全之扫号

0x00 背景 何为扫号(黑产术语),通俗讲就是拿别人网站的数据库,尝试当前想要破解用户账户的网站。 自从csdn的 ......

乌云镜像 9年前 浏览量(4.3万)

ssyn DDOS攻击.c

// Improved SSYN Script - random ports, random flags. by SPAI3N....

固若金汤 9年前 浏览量(4.3万)