現在位置:ホームページ > 技術記事 > 運用・保守 > 安全性

  • CSSで三角形を書く方法
    CSSで三角形を書く方法
    CSS は三角形 /*createanarrowthatpointsup*/div.arrow-up{width:0px;height:0px;border-left:5pxsolidtransparent;/*leftarrowslant*/border-right:5pxsolidtransparent;/*rightarrowslant*/border-bottom:5pxsolid を書き込みます#2f2f2f;/*下、ここに背景色を追加*/font-size:0px;
    安全性 862 2023-05-14 14:07:56
  • Apache Commons Collections のデシリアライゼーションの脆弱性を分析して再現する方法
    Apache Commons Collections のデシリアライゼーションの脆弱性を分析して再現する方法
    1.1 ステータス 脆弱性マイニング状況の分析と脆弱性の再現が完了しています。 1.2 脆弱性分析 セキュリティ上の欠陥があるバージョン: Apache Commons Collections 3.2.1 以下、[JDK バージョン: 1.7.0_80] Apache Maven 3.6.3。 POC コア コード: packagecom.patrilic.vul;importorg.apache.commons.collections.Transformer;importorg.apache.commons.collections.functors.ConstantTransformer;
    安全性 1257 2023-05-14 14:04:06
  • Linuxシステムでのデータ復旧方法は何ですか
    Linuxシステムでのデータ復旧方法は何ですか
    ツール: hexedit、fdisk 以下の操作はすべて root 環境で完了します。 hexedit: Linux では、hexedit はプログラムの 16 進コードを変更するためによく使用されます。 Fdisk についてはここでは紹介しません。次に、ディスクの世界に行って、ディスクがデータにどのような影響を与えるかを見てみましょう。まず、ターミナルで root 権限を使用して次のコマンドを実行します: コマンド: fdisk-l/dev/sdb1 が今日の主役です。この図から、ディスク サイズ、セクター、I/O サイズなどの関連データがはっきりとわかります。 。記事の最後に記載されているように、MS のディスク形式は vfat32 および NTFS 形式ではなく、ext4 です。
    安全性 3107 2023-05-14 13:49:06
  • DiskGenius で C ドライブの容量を非破壊で調整する方法は何ですか?
    DiskGenius で C ドライブの容量を非破壊で調整する方法は何ですか?
    DiskGenius で C ドライブを拡張するにはどうすればよいですか?ご存知のとおり、コンピュータを長期間使用していると、C ドライブの空き容量がどんどん少なくなったり、深刻な不足に陥ったりすることがあります。ダウンロードしたソフトウェアを削除しただけでは、問題を根本的に解決することはできません。最善の解決策は、C ドライブの容量を拡張することです。 C ドライブを損失せずに.DiskGenius を使用して C ドライブを損失なく拡張する方法を説明しましょう。データが含まれるパーティションは危険であり、慎重に操作する必要があります。データの損失については当社は責任を負いません。データが失われないように、データが含まれるパーティションを操作する前に重要なデータをバックアップしてください。注意: DiskGenius が C ドライブを拡張したい場合は、隣の D ドライブから容量を分離することしかできず、別のドライブから容量を分離することはできません。または複数のパーティション操作を行う場合、初心者はこれに特に注意する必要があります。最初のステップは、起動可能な USB フラッシュ ドライブをコンピュータに挿入し、コンピュータを再起動して、ショートカット キーを押してコンピュータの
    安全性 4175 2023-05-14 13:25:06
  • CSSを使用してマウスイベントを無効にする方法
    CSSを使用してマウスイベントを無効にする方法
    マウス イベントの無効化 CSS3 の新しいポインター イベントを使用すると、要素のマウス イベントを無効にすることができます。たとえば、次のスタイルが設定されている場合、リンクはクリックできません。 .disabled{ポインタイベント:なし;}
    安全性 751 2023-05-14 12:43:06
  • Enterprise Security Orchestration の応答 SOAR を簡単に完了する方法
    Enterprise Security Orchestration の応答 SOAR を簡単に完了する方法
    権威あるコンサルティング組織 Gartner が発表した 2019 年のセキュリティ オーケストレーションおよび自動応答ソリューション (SOAR) マーケット ガイドには、「2022 年までに、5 人以上のセキュリティ チームを持つセキュリティ企業の 30% 以上が SOAR セキュリティ オーケストレーションの自動化を使用するようになるでしょう。対応計画」と記載されています。 ”。今日は、企業が NSFOCUS SOAR システムを使用して、セキュリティ オーケストレーションと自動応答を 3 分以内に完了する方法を紹介します。セキュリティインシデント対応プロセスから企業のセキュリティ運用における課題と要求を考える 従来の企業のセキュリティ運用・保守およびインシデント対応では、一般的に以下のプロセスが行われます。運用保守プロセス、情報セキュリティインシデント 廃棄プロセスが完了しました。このプロセスには、複数の部門とさまざまな役割が参加します。
    安全性 1141 2023-05-14 12:22:06
  • GOTテーブルとPLTテーブルを深く理解する方法
    GOTテーブルとPLTテーブルを深く理解する方法
    0x01 はじめに オペレーティング システムは通常、プログラム実行の効率を向上させるために動的リンクを使用します。ダイナミック リンクの場合、リンク ライブラリ内のすべての関数は、プログラムのロード時に同時にロードされるのではなく、プログラムの実行時にオンデマンドでロードされます。関数が呼び出されない場合、その関数はロードされません。プログラムが人生に組み込まれます。この設計により、プログラム動作のスムーズさが向上し、メモリ容量が削減されます。さらに、最新のオペレーティング システムではコード セグメントの変更は許可されず、データ セグメントの変更のみが許可されるため、GOT テーブルと PLT テーブルが登場しました。 0x02 GOT テーブルと PLT テーブルの予備調査です。例を簡単に見てみましょう。scanf@plt をフォローアップすると、コード jmp が 3 行あることがわかります。アドレスは値をスタックにプッシュします。 .jmp
    安全性 1424 2023-05-14 12:13:14
  • sqlmap処理署名暗号化の考え方
    sqlmap処理署名暗号化の考え方
    同社のアプリをテストしたところ、すべてのパラメーターの内容に 32 ビット文字が追加され、最終的に MD5 暗号化が実行されていることがわかりました。 APPの処理プロセスでは最初に署名が正しいかどうかを検証するため、署名検証に失敗するとデータベースにまったく入れなくなりますが、それをテストするためにSQLMAPを使用するために、プロキシデータ用のスクリプトを作成しました。データ パケットでは、そのパラメータの内容と 32 文字の暗号化された置換が実行されます。注: このスクリプトは、暗号化プロセスを知ることができたり、フロントエンド JS の暗号化方式を取得したりできるため、企業の内部システムに適しています。まず、会社のシステムをシミュレートするために、Django を使用して POST ID とトークンを取得し、カスタムの暗号化単語を追加するプログラムを作成しました。
    安全性 1290 2023-05-14 11:52:12
  • APKの簡単なコードインジェクションを実行する方法
    APKの簡単なコードインジェクションを実行する方法
    1. はじめに apk が暗号化されていない場合は、逆コンパイルすると smail ファイルが得られます。注入する必要があるコードを注入するだけです。そして捺印と署名をしてください! 2. apk の作成 androidstudio を使用して簡単な apk を生成します。デフォルトのコードをそのまま使用してください。 packagecom.example.myapplication1;importandroidx.appcompat.app.AppCompatActivity;importandroid.os.Bundle;publicclassMainActivityextendsAppCompatActivity{
    安全性 2125 2023-05-14 11:43:06
  • SylixOS ネットワーク カード ドライバーを最適化する方法
    SylixOS ネットワーク カード ドライバーを最適化する方法
    1. 開発環境 オペレーティング システム: SylixOS プログラミング環境: RealEvo-IDE3.1 ハードウェア プラットフォーム: AT9x25 開発ボード 1. 技術的な実装 ネットワーク カード ドライバーを作成し、基本的な送受信機能を実現した後、この記事ではそれを簡単に紹介します。ネットワーク カード ドライバーの送信機能を強化し、送信のスループットとリアルタイム パフォーマンスを向上させます。 1.1 ネットワーク カードの送信スループットの最適化 ネットワーク カード ドライバーは、ゼロ コピーを通じて送信スループットを向上させることができます。ドライバーは enetCoreTx 送信関数を呼び出して、イーサネット メッセージの送信を実現します。この関数は、netdev 構造体型ポインタと pbuf 型ポインタの 2 つのパラメータを受け取ります。 enetCoreTx は、pbuf が指すコンテンツを次の場所にコピーします。
    安全性 1351 2023-05-14 11:16:14
  • Wiresharkの簡単な使い方
    Wiresharkの簡単な使い方
    Wireshark の理想的なアクセス環境はハブですが、現在純粋なハブは市場に存在せず、いわゆるハブと呼ばれるものは小型スイッチなどがほとんどです。ご存知のとおり、スイッチ ルータのトラフィックは宛先ポートに送信されます。つまり、宛先ポートはそれ自体に送信されたデータ パケットのみを受信しますが、ハブはブロードキャストされ、ブロードキャスト ドメイン全体のすべてのポートにデータ パケットを送信します。したがって、ハブ上でのパケット キャプチャが理想的です。 Wireshark がパケットをキャプチャする場合、フィルタリングを使用してキャプチャしたいパケットのみをキャプチャすることも、フィルタリングを設定しないこともできます。その場合、ネットワーク上のすべてのパケットがキャプチャされます。 Wireshark によってキャプチャされたデータ パケットでは、異なるプロトコルのデータ パケットが異なる色で強調表示され、メイン メニューの v で強調表示されます。
    安全性 949 2023-05-14 10:31:05
  • パフォーマンス テストに一般的に使用される Oracle ステートメントは何ですか?
    パフォーマンス テストに一般的に使用される Oracle ステートメントは何ですか?
    Oracle のパフォーマンス テストでは、主に多数の SQL ステートメント操作をシミュレートして、データベース サーバーに負荷をかけます。テストの前に、シミュレートする次の SQL ステートメント、テスト スクリプトを準備し、テスト コントロール マシン、テスト プレッシャー マシン、およびテスト対象のデータベース サーバーを準備する必要があります。 Oracle データベースのパフォーマンスの長所と短所 長所 1. すべての主流プラットフォーム (Windows を含む) で実行できます。すべての業界標準を完全にサポートします。完全にオープンな戦略を採用します。これにより、お客様は最適なソリューションを選択できるようになります。開発者を完全にサポートします。 2. 並列サーバーは、ノードのグループが同じクラスター内で作業を共有できるようにすることで windownt の機能を拡張し、高可用性と高拡張性のクラスター ソリューションを提供します。 3. WindowsNTの場合
    安全性 1376 2023-05-14 09:13:05
  • SoapFormatter 逆シリアル化の脆弱性分析例
    SoapFormatter 逆シリアル化の脆弱性分析例
    1. はじめに NetDataContractSerializer と DataContractSerializer は、Windows Communication Foundation (WCF) メッセージで送信されたデータをシリアル化および逆シリアル化するために使用されます。 2 つの間には重要な違いがあります。NetDataContractSerializer には CLR が含まれており、CLR 型を通じて追加情報を追加し、型精度をサポートする参照を保存しますが、DataContractSerializer には含まれていません。したがって、NetDataContr は、シリアル化側と逆シリアル化側で同じ CLR タイプが使用されている場合にのみ使用できます。
    安全性 1883 2023-05-14 09:07:05
  • JavaScriptで配列をオブジェクトに変換する方法
    JavaScriptで配列をオブジェクトに変換する方法
    配列からオブジェクトへの変換 配列をオブジェクトに変換する場合、最も早い方法はスプレッド演算子 (...) を使用することです。 varplants=['土星','地球','天王星','水星','金星','地球','火星','木星'
    安全性 1415 2023-05-14 08:49:05
  • オンライン行動管理がチームビューアを禁止するのはなぜですか?
    オンライン行動管理がチームビューアを禁止するのはなぜですか?
    数日前、深セン市ネットワーク・情報セキュリティ情報通知センターは、有名なリモートオフィスツール「TeamViewer」が海外のハッカーグループ「APT41」によって侵害されたとの緊急通知を出し、企業組織に保護措置を講じるよう呼び掛けた。言い換えれば、APT41 は TeamViewer のすべての保護システムを突破し、関連するデータ権限を取得しており、リスク レベルは非常に高いです。 Teamviewer が公式にソリューションを提供し、関連するパッチをリリースする前に、不必要な損失を避けるためにユーザーが Teamviewer ソフトウェアの使用を一時停止することをお勧めします。以下は、teamviewer の通信方法と、WSG Internet Behavior Management を使用して Teamviewer を禁止する方法の紹介です。 1.チームv
    安全性 1358 2023-05-14 08:37:13

ツールの推奨事項

jQuery エンタープライズ メッセージ フォームの連絡先コード

jQuery エンタープライズ メッセージ フォーム連絡先コードは、シンプルで実用的なエンタープライズ メッセージ フォームおよび連絡先紹介ページ コードです。

HTML5 MP3 オルゴール再生効果

HTML5 MP3 オルゴール再生特殊効果は、HTML5 + css3 に基づく MP3 音楽プレーヤーで、かわいいオルゴールの絵文字を作成し、スイッチ ボタンをクリックします。

HTML5 クールなパーティクル アニメーション ナビゲーション メニューの特殊効果

HTML5 クールなパーティクル アニメーションのナビゲーション メニュー特殊効果は、ナビゲーション メニューにマウスを置くと色が変化する特殊効果です。

jQuery ビジュアル フォームのドラッグ アンド ドロップ編集コード

jQuery ビジュアル フォームのドラッグ アンド ドロップ編集コードは、jQuery およびブートストラップ フレームワークに基づいたビジュアル フォームです。

有機果物と野菜のサプライヤー Web テンプレート Bootstrap5

有機果物と野菜のサプライヤー Web テンプレート-Bootstrap5

Bootstrap3 多機能データ情報バックグラウンド管理レスポンシブ Web ページ テンプレート-Novus

Bootstrap3 多機能データ情報バックグラウンド管理レスポンシブ Web ページ テンプレート-Novus

不動産リソース サービス プラットフォーム Web ページ テンプレート Bootstrap5

不動産リソース サービス プラットフォーム Web ページ テンプレート Bootstrap5

シンプルな履歴書情報 Web テンプレート Bootstrap4

シンプルな履歴書情報 Web テンプレート Bootstrap4

かわいい夏の要素のベクター素材 (EPS+PNG)

これは、太陽、日よけ帽子、ココナッツの木、ビキニ、飛行機、スイカ、アイスクリーム、アイスクリーム、冷たい飲み物、浮き輪、ビーチサンダル、パイナップル、巻貝、貝殻、ヒトデ、カニを含む、かわいい夏の要素のベクター素材です。 、レモン、日焼け止め、サングラスなど、素材は JPG プレビューを含む EPS および PNG 形式で提供されています。
PNG素材
2024-05-09

4 つの赤い 2023 卒業バッジ ベクター素材 (AI+EPS+PNG)

これは、2023 年卒業バッジの赤いベクター素材で、合計 4 つがあり、JPG プレビューを含む AI、EPS、PNG 形式で利用できます。
PNG素材
2024-02-29

歌う鳥と花がいっぱいのカートデザイン春のバナーベクター素材(AI+EPS)

これは、さえずる鳥と​​花でいっぱいのカートをデザインした春のバナー ベクター素材で、JPG プレビューを含む AI および EPS 形式で利用できます。
バナー画像
2024-02-29

金色の卒業帽ベクター素材(EPS+PNG)

これは、JPG プレビューを含む EPS および PNG 形式で利用できる、金色の卒業帽のベクター素材です。
PNG素材
2024-02-27

室内装飾クリーニングおよび修理サービス会社のウェブサイトのテンプレート

家の装飾のクリーニングとメンテナンス サービス会社の Web サイト テンプレートは、家の装飾、クリーニング、メンテナンス、その他のサービス組織を提供するプロモーション Web サイトに適した Web サイト テンプレートのダウンロードです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。

フレッシュカラーの個人履歴書ガイドページテンプレート

フレッシュカラーマッチング個人求人応募履歴書ガイドページテンプレートは、フレッシュカラーマッチングスタイルに適した個人求人検索履歴書仕事表示ガイドページWebテンプレートのダウンロードです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。

デザイナーのクリエイティブな仕事の履歴書 Web テンプレート

デザイナー クリエイティブ ジョブ履歴書 Web テンプレートは、さまざまなデザイナーのポジションに適した個人の職務履歴書表示用のダウンロード可能な Web テンプレートです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。

現代のエンジニアリング建設会社のウェブサイトのテンプレート

最新のエンジニアリングおよび建設会社の Web サイト テンプレートは、エンジニアリングおよび建設サービス業界の宣伝に適したダウンロード可能な Web サイト テンプレートです。ヒント: このテンプレートは Google フォント ライブラリを呼び出すため、ページが開くのが遅くなる場合があります。