現在位置:ホームページ > 技術記事 > 運用・保守 > 安全性

  • WebView ファイル ドメイン オリジン ポリシー バイパス脆弱性の分析例
    WebView ファイル ドメイン オリジン ポリシー バイパス脆弱性の分析例
    Android アーキテクチャの基礎知識 カーネル カーネル層の脆弱性は極めて有害 汎用ドライバは多数かつ複雑であり、脆弱性も多数存在する可能性がある ライブラリ システム ランタイム ライブラリ層 システム ミドルウェアは、libc、WebKit、SQLite などのランタイム ライブラリを提供します。 AndroidRunTimeDalvik virtual マシンおよびカーネル ライブラリ FrameWork アプリケーション フレームワーク層は、一連のサービスと API インターフェイスを提供します アクティビティ マネージャー コンテンツ プロバイダー ビュー リソース マネージャー 通知マネージャー アプリケーション アプリケーション層 システム アプリケーション ホーム画面 ホーム、連絡先、電話、ブラウザー その他 アプリケーション開発者はアプリケーションを使用しますフレームワーク層へ
    安全性 1665 2023-05-15 08:22:14
  • NMAP のポート スキャン テクノロジーとは何ですか?
    NMAP のポート スキャン テクノロジーとは何ですか?
    ポートとは何ですか?ネットワーク機器を家にたとえると、ポートは家への出入りに相当します (奇妙なことに、この家には 65,535 もの入り口と出口がありすぎます)。これらの出入り口は、データを収集するために使用されます。ネットワーク機器に出入りします。ポートを設定する目的は、「1 つのマシンで複数の目的に使用できる」、つまり 1 つのマシン上で複数の異なるサービスを実行することです。では、1 台のマシン上で複数のプログラムが実行されている場合、マシンは異なるプログラムのデータをどのように区別するのでしょうか?このタスクはオペレーティング システムによって処理され、使用されるメカニズムは 65535 個の異なるポート番号を分割することです。プログラムが情報を送信するとき、データにポート番号を含めます。データを受信した後、オペレーティング システムは、ポート番号に従って現在のメモリ内のポート番号を使用して情報をプログラムに転送します。ポートポイント
    安全性 1935 2023-05-14 23:43:04
  • Webテストの基礎知識とは?
    Webテストの基礎知識とは?
    1. Webアプリケーションアプリケーションには、C/SとB/Sの2つのモードがあります。 C/S モード、つまりクライアント/サーバー (クライアント/サーバー) モードでは、このタイプのプログラムは独立して実行できます。 B/S モード、つまりブラウザ/サーバー (ブラウザ/サーバー) モードでは、このタイプのプログラムはブラウザの助けを借りて実行する必要があります。 Web アプリケーションは一般的に B/S モードであり、Web アプリケーションは、特定のタスクを実行し、Web を通じて外部の世界にサービスを表示するさまざまな Web コンポーネント (Web コンポーネント) で構成されます。実際のアプリケーションでは、Web アプリケーションは複数のサーブレット、JSP ページ、HTML ファイル、画像ファイルなどから構成されます。 Web アプリケーションを理解する
    安全性 799 2023-05-14 23:19:04
  • bash の基本的な機能は何ですか
    bash の基本的な機能は何ですか
    #bash の基本機能のコマンドエイリアス bash はシェルプロセスにおいてコマンド自体、またはコマンドとオプションのエイリアスを設定することができ、設定後はエイリアスを直接入力して関数を呼び出すことができます。コマンドのエイリアスを設定する方法は次のとおりです: ~]#aliasNAME=COMMAN。コマンド エイリアスを取り消す方法は次のとおりです: ~]#unaliasNAME 現在の bash に設定されているコマンド エイリアスを表示する方法は次のとおりです: ~]#alias 注 1: この方法で設定されたコマンド エイリアスのライフ サイクルは、現在のシェルプロセス。現在のシェルを終了して再度ログインしても機能しなくなります。シェルの起動後に自動的に有効にしたい場合は、bash 環境変数関連の設定ファイルを設定する必要があります。注2: コマンドエイリアスとコマンドの場合
    安全性 1636 2023-05-14 23:07:10
  • 脅威インテリジェンス サイクル モデルに基づいて APT トロイの木馬を分析する方法
    脅威インテリジェンス サイクル モデルに基づいて APT トロイの木馬を分析する方法
    脅威情報処理サイクル モデルについて 「脅威情報処理サイクル」(F3EAD) という用語は軍隊に由来しており、主な戦闘部隊のすべてのレベルで米陸軍の指揮官によって設計された資源を組織し、部隊を展開するための方法です。 Network Emergency Response Center は、この方法を活用し、次の 6 つの段階で脅威インテリジェンス情報を処理します。 脅威インテリジェンス処理サイクル F3EAD 脅威インテリジェンス処理サイクル モデルの適用 ステップ 1: 特定の月の日付を見つけて、パートナーのパブリック データベースに展開します。クラウド サーバー 「Onion」システム アラームによって、疑わしいトロイの木馬プログラムが検出されたため、緊急対応チームはすぐに緊急対応プロセスを開始しました。関係者やその他の人々がワンクリックでグループを集めて通報しました。被害者のシステムは調査のために隔離されます。セキュリティ システムと監査ログは、トレーサビリティ分析のためにエクスポートされます。侵入侵害と被害者を分析するためのビジネス システム アーキテクチャとコード関連情報の準備
    安全性 1884 2023-05-14 22:01:12
  • ジュニパー スイッチ ex2200 の構成と簡単なコマンドを分析する方法
    ジュニパー スイッチ ex2200 の構成と簡単なコマンドを分析する方法
    qnqy-dpf-jrex2200-01#show|displaysetsetversion12.3R11.2setsystemhost-nameqnqy-dpf-jrex2200-01setsystemtime-zoneAsia/Shanghaisetsystemroot-authenticationencrypted-password"$1$7RMyTyeG$tLGAToBggMFhcOw85Ts.EP/"setsystemloginuseradminu id2000セット
    安全性 2178 2023-05-14 21:58:04
  • net use 1231エラーを修正する方法
    net use 1231エラーを修正する方法
    会社にサーバーがあり、netuseでは普通にログインできたのですが、今日ウイルス駆除したらログインできなくなってしまいましたが、社内の他の社員はログインできるようになりました。通常、問題は私自身のマシンにあるはずです。報告されたエラーは netuse1231 エラーでした。Baidu で検索したところ、多くの人が netbios が原因だと主張していましたが、すべて失敗しました。幸いなことに、海外の Web サイトを見つけて問題を発見しました。ここで問題を記録します。理由は、Microsoft ネットワーク クライアントがオフになっているためです。このオプションを選択すると、netuse は正常に成功します。
    安全性 1289 2023-05-14 21:10:13
  • Weblogic SSRF の脆弱性を再現する方法
    Weblogic SSRF の脆弱性を再現する方法
    1. docker を使用した環境構築 Docker のインストールと環境構築チュートリアル: https://www.freebuf.com/sectool/252257.html ポート 7001 へのアクセス 2. 脆弱性の再現手順 1. 脆弱性ページ/uddiexplorer/SearchPublicRegistries.jsp 2 「IBM を見て、接続であることがわかり、ssrf がある可能性があります。」をチェックします。 3. burpsuite を使用してパケットをキャプチャし、「検索」をクリックします。 4. オペレーター パラメーターの接続を変更します。 5. 結果にアクセスします。存在しないものへのアクセスポートはHTTP経由で接続できませんでしたを返します。
    安全性 1459 2023-05-14 20:04:04
  • Javascriptでmap()を使用せずにマップされた配列を実装する方法
    Javascriptでmap()を使用せずにマップされた配列を実装する方法
    map() を使用せずに配列をマッピングするには、まず、map メソッドを紹介します。 map() メソッドは新しい配列を返します。配列内の要素は、関数呼び出し後の元の配列要素の値です。元の配列要素の順序に従って、要素を順番に処理します。注:map() は元の配列を変更せず、空の配列も検出しません。マップを使用せずに配列マッピングを実装しましょう: //array.map(function(currentValue,index,arr),thisValue)varplants=[{name:"Saturn"},{name:"Uranus"},{
    安全性 1407 2023-05-14 20:01:04
  • Micro officecan で隔離された削除されたファイルを復元する方法
    Micro officecan で隔離された削除されたファイルを復元する方法
    1. officecan の実際のインストール ディレクトリを入力します。 2. VSEncode.exe/U と入力して Enter キーを押します。 3. 復元するファイルを選択し、[復元] をクリックします。
    安全性 1101 2023-05-14 17:46:12
  • Python で再帰制限をリセットする方法
    Python で再帰制限をリセットする方法
    再帰制限をリセットする Python は再帰の数を 1000 に制限します。この値は次のようにリセットできます: importsysx=1001print(sys.getrecursionlimit())sys.setrecursionlimit(x)print(sys.getrecursionlimit())#1->1000#2 - >1001
    安全性 1163 2023-05-14 17:04:11
  • MD5暗号文を解読する方法
    MD5暗号文を解読する方法
    Web サイト管理者のアカウント admin とパスワード「3acdbb255b45d296」(MD5 で暗号化されたパスワード)の暴露に成功しました。 MD5 暗号文のクラッキングは、ネットワークの不可欠なリンクであると言えます。現在のいわゆる MD5 クラッキングは、基本的にデータベース クエリに基づいています。つまり、MD5 暗号文データベースは、一般的に使用されているパスワード辞書に基づいて生成され、暗号文はクラック対象のパスワードはデータベースのクエリに保存され、MD5 値がデータベースに存在する場合、その値に対応する平文がパスワードになります。現在、多くの Web サイトが MD5 復号化サービスを提供していますが、そのほとんどはもう少し複雑なパスワードに対して料金を請求します。ここでは主にMD5Crack4.1というソフトを使ってMDをクラックする方法を紹介します。
    安全性 5424 2023-05-14 16:19:06
  • JavaScript を使用してカスタム イベント関数を実装する方法
    JavaScript を使用してカスタム イベント関数を実装する方法
    概要 カスタム イベントを入手するのは難しいですか?カスタム イベントが役に立ちにくいのはなぜですか? js はモジュール方式で開発されておらず、共同作業がほとんどないためです。イベントの本質は通信方法とメッセージであるため、複数のオブジェクトと複数のモジュールが存在する場合にのみ、イベントを通信に使用することができます。モジュール化により、カスタム イベントを使用してモジュール間で連携できるようになりました。カスタム イベントはどこで使用できますか?イベントの本質は一種のメッセージであり、イベント パターンは本質的にオブザーバー パターンの実装であるため、オブザーバー パターンが使用される場合はどこでもイベント パターンも使用できます。したがって、次の場合: 1. ターゲット オブジェクトが変化すると、複数の観測者が自らを調整する必要があります。例: 要素 A をクリックした後に要素 B を表示する必要があります。
    安全性 1108 2023-05-14 16:04:06
  • UAVStack で JVM 監視および分析ツールを使用する方法
    UAVStack で JVM 監視および分析ツールを使用する方法
    はじめに AllInOne のインテリジェント サービス テクノロジ スタックとして、UAVStack は非常に包括的な監視データ サンプリング機能を提供し、データの監視と早期警告をサポートします。この度、独自のデータ収集・表示機能を統合し、JVM解析機能を追加し、より使いやすいJVM監視・解析ツールを提供開始しました。 JDK に精通している開発者は、JDK 自体が jinfo、jmap、jstack などの一連の JVM 分析ツールを提供していることを知っています。ユーザーは、JVM メモリ スタック情報、メモリ オブジェクト割り当て、および基本的な JVM 起動パラメータ情報をコマンド ラインから簡単に取得できます。ただし、これらのツールはコマンド ライン環境で実行する必要があり、運用環境では要塞ホスト経由で転送する必要があります。オープンソース コミュニティのいくつかの優れた JVM 分析ツール
    安全性 1585 2023-05-14 15:31:12
  • Apache Solr JMX サービスで RCE 脆弱性を再現する方法
    Apache Solr JMX サービスで RCE 脆弱性を再現する方法
    0x00 はじめに Solr は、Web サービスに似た API インターフェイスを提供する独立したエンタープライズ レベルの検索アプリケーション サーバーです。ユーザーは、http リクエストを通じて特定の形式の XML ファイルを検索エンジン サーバーに送信してインデックスを生成できます。また、HttpGet オペレーションを通じて検索リクエストを作成し、XML 形式で返された結果を取得することもできます。この脆弱性は、デフォルト設定ファイル solr.in.sh の ENABLE_REMOTE_JMX_OPTS 設定オプションのセキュリティ リスクに起因します。 ENABLE_REMOTE_JMX_OPTS= は、ApacheSolr バージョン 8.1.1 および 8.2.0 の組み込み設定ファイル solr.in.sh に存在します。
    安全性 1525 2023-05-14 14:25:06

ツールの推奨事項

jQuery エンタープライズ メッセージ フォームの連絡先コード

jQuery エンタープライズ メッセージ フォーム連絡先コードは、シンプルで実用的なエンタープライズ メッセージ フォームおよび連絡先紹介ページ コードです。

HTML5 MP3 オルゴール再生効果

HTML5 MP3 オルゴール再生特殊効果は、HTML5 + css3 に基づく MP3 音楽プレーヤーで、かわいいオルゴールの絵文字を作成し、スイッチ ボタンをクリックします。

HTML5 クールなパーティクル アニメーション ナビゲーション メニューの特殊効果

HTML5 クールなパーティクル アニメーションのナビゲーション メニュー特殊効果は、ナビゲーション メニューにマウスを置くと色が変化する特殊効果です。

jQuery ビジュアル フォームのドラッグ アンド ドロップ編集コード

jQuery ビジュアル フォームのドラッグ アンド ドロップ編集コードは、jQuery およびブートストラップ フレームワークに基づいたビジュアル フォームです。

有機果物と野菜のサプライヤー Web テンプレート Bootstrap5

有機果物と野菜のサプライヤー Web テンプレート-Bootstrap5

Bootstrap3 多機能データ情報バックグラウンド管理レスポンシブ Web ページ テンプレート-Novus

Bootstrap3 多機能データ情報バックグラウンド管理レスポンシブ Web ページ テンプレート-Novus

不動産リソース サービス プラットフォーム Web ページ テンプレート Bootstrap5

不動産リソース サービス プラットフォーム Web ページ テンプレート Bootstrap5

シンプルな履歴書情報 Web テンプレート Bootstrap4

シンプルな履歴書情報 Web テンプレート Bootstrap4

かわいい夏の要素のベクター素材 (EPS+PNG)

これは、太陽、日よけ帽子、ココナッツの木、ビキニ、飛行機、スイカ、アイスクリーム、アイスクリーム、冷たい飲み物、浮き輪、ビーチサンダル、パイナップル、巻貝、貝殻、ヒトデ、カニを含む、かわいい夏の要素のベクター素材です。 、レモン、日焼け止め、サングラスなど、素材は JPG プレビューを含む EPS および PNG 形式で提供されています。
PNG素材
2024-05-09

4 つの赤い 2023 卒業バッジ ベクター素材 (AI+EPS+PNG)

これは、2023 年卒業バッジの赤いベクター素材で、合計 4 つがあり、JPG プレビューを含む AI、EPS、PNG 形式で利用できます。
PNG素材
2024-02-29

歌う鳥と花がいっぱいのカートデザイン春のバナーベクター素材(AI+EPS)

これは、さえずる鳥と​​花でいっぱいのカートをデザインした春のバナー ベクター素材で、JPG プレビューを含む AI および EPS 形式で利用できます。
バナー画像
2024-02-29

金色の卒業帽ベクター素材(EPS+PNG)

これは、JPG プレビューを含む EPS および PNG 形式で利用できる、金色の卒業帽のベクター素材です。
PNG素材
2024-02-27

室内装飾クリーニングおよび修理サービス会社のウェブサイトのテンプレート

家の装飾のクリーニングとメンテナンス サービス会社の Web サイト テンプレートは、家の装飾、クリーニング、メンテナンス、その他のサービス組織を提供するプロモーション Web サイトに適した Web サイト テンプレートのダウンロードです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。

フレッシュカラーの個人履歴書ガイドページテンプレート

フレッシュカラーマッチング個人求人応募履歴書ガイドページテンプレートは、フレッシュカラーマッチングスタイルに適した個人求人検索履歴書仕事表示ガイドページWebテンプレートのダウンロードです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。

デザイナーのクリエイティブな仕事の履歴書 Web テンプレート

デザイナー クリエイティブ ジョブ履歴書 Web テンプレートは、さまざまなデザイナーのポジションに適した個人の職務履歴書表示用のダウンロード可能な Web テンプレートです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。

現代のエンジニアリング建設会社のウェブサイトのテンプレート

最新のエンジニアリングおよび建設会社の Web サイト テンプレートは、エンジニアリングおよび建設サービス業界の宣伝に適したダウンロード可能な Web サイト テンプレートです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。