- 방향:
- 모두 웹3.0 백엔드 개발 웹 프론트엔드 데이터 베이스 운영 및 유지보수 개발 도구 PHP 프레임워크 일일 프로그램 위챗 애플릿 일반적인 문제 다른 기술 CMS 튜토리얼 Java 시스템 튜토리얼 컴퓨터 튜토리얼 하드웨어 튜토리얼 모바일 튜토리얼 소프트웨어 튜토리얼 모바일 게임 튜토리얼
- 나누다:
-
- WebShell 트래픽 탐지에 대한 WAF의 성능 분석은 무엇입니까?
- 로컬 환경 설정 보관된 스크린샷으로 판단하면 상대방의 PHP 버전은 5.6.40이므로 apache+php5.6.40의 테스트 환경을 설정하고자 합니다. virtualbox를 열고 centos 이미지 시스템에 대한 링크를 복사한 후 다음 과정에 따라 구성합니다. 1.apacheyuminstall-yhttpdhttpdhttpd-v서버 버전 설치:Apache/2.4.6(CentOS)서버 빌드:Aug8201911:41:182.php5.6yum-yinstallepel-releaserpm-Uvh 설치https://mi
- 안전 1700 2023-05-16 19:47:54
-
- Apache Shiro 1.2.4 역직렬화 취약점 예시 분석
- 0x00ApacheShiro 컴포넌트의 취약점은 오래전에 노출됐는데 최근 직장에서 또 마주쳤습니다. 최근 Java deserialization 관련 내용을 보다가 우연히 꺼내서 다시 분석해 보았는데요. 그 과정에서 이상한 문제가 발생합니다. 인터넷에 있는 대부분의 분석 기사는 ysoserial에서 생성된 CommonsCollections2 페이로드를 사용하기 위해 commons-collections4-4.0의 종속성을 수동으로 추가합니다. 그러나 제가 직면한 상황은 commonsBeanutils1을 직접 사용할 수 있다는 것이므로 여기서는 더 이상 중복되지 않습니다. CommonsCollecti에서 온라인으로
- 안전 1264 2023-05-16 19:40:24
-
- Frida에서 APK 네트워크 패키지를 가져오는 방법
- 1. 단지 패킷을 캡처하기 위해 캡처하는 것이 아니라 시스템 관점에서 함정을 분석하고 후크 포인트를 찾습니다. 1.okhttp 호출 프로세스 publicstaticfinalMediaTypeJSON=MediaType.get("application/json;charset=utf-8");OkHttpClientclient=newOkHttpClient();Stringpost(Stringurl,Stringjson)throwsIOException{RequestBodybody=RequestBody
- 안전 1835 2023-05-16 19:16:38
-
- cocos2d-LUA 리버스 엔지니어링에서 앱 리소스를 해독하는 방법
- Dashen APK를 예로 들어 보겠습니다. 앱 복호화 Lua 스크립트에 대한 이전 분석을 통해 Dashen APK의 Lua 스크립트를 복호화할 수 있습니다. 이제 해당 리소스(구성 파일 및 사진 등)를 복호화해 보겠습니다. 복호화 전의 더 중요한 구성 파일을 예로 들어 보겠습니다. 파일 헤더에는 fuckyou!라는 서명 값도 있습니다. 이것을 보고 우리는 먼저 xxtea로 암호화한 것인지 생각해 보았으며, 먼저 xxtea로 복호화한 후 압축을 풀어보니 여전히 오류가 발생하고 있었습니다. 우리가 방금 말한 것을 부정해야 합니다. 우리는 계속해서 구성 파일의 암호를 단계별로 해독합니다. 잠시 생각해 보세요. 파일 헤더는 다음과 같습니다. fuckyou! 파일을 해독하려면 필연적으로 처리가 필요합니다
- 안전 2670 2023-05-16 19:11:10
-
- Java 애플리케이션의 보안 샌드박스 메커니즘은 무엇입니까?
- 소스코드를 자주 읽어보시면 Java 소스코드 classFile에 다음과 비슷한 코드가 있다는 것을 아실 겁니다.{//디스크 파일 존재 여부 확인 publicboleanexists(){SecurityManagersecurity=System.getSecurityManager();if(security! =null ){security.checkRead(path);}...}} 이것은 분명히 보안 검사 코드입니다. 디스크 경로에 액세스할 수 있는 권한이 있는지 확인합니다. Java 언어에 이러한 보안 검사 코드가 필요한 이유는 무엇입니까? 클라이언트 소켓에 대한 c를 다시 살펴보겠습니다.
- 안전 1185 2023-05-16 18:26:22
-
- RIP 라우팅 구성 V2 인스턴스 분석
- 안전 1196 2023-05-16 16:43:33
-
- HCE 보안 질문에 답변하는 방법
- 최근 프로젝트에서 우리는 종종 다음과 같은 질문을 받습니다. HCE는 안전한가요? 내 대답은 상대적으로 안전하다는 것입니다. 내 답변을 듣고 나면 많은 사람들이 '누구나 은행에서 HCE 애플리케이션을 출시했는데 왜 안전하지 않습니까?'라고 말하기 시작할 수 있습니다. 실제로 HCE 애플리케이션 시나리오에는 온라인 모드와 오프라인 모드라는 두 가지가 있습니다. 온라인 모드: 관련 키와 계산이 백그라운드에서 완료됩니다. 보안 문제가 발생하더라도 네트워크 보안 범위에 속합니다. 그러나 대규모 키 유출은 발생하지 않습니다. 현재 은행이 출시한 모든 HCE 애플리케이션은 온라인 모드입니다. 오프라인 모드: 관련 키, 민감한 데이터, 금액 및 기타 정보가 휴대폰 내부에 저장됩니다. 안드로이드폰은 루팅이 쉽고 모든 데이터를 읽고 복사하기 때문에 번거로운 작업입니다. 순수 HCE의 안전성
- 안전 819 2023-05-16 15:46:51
-
- ZenTao 12.4.2에서 Getshell의 백그라운드 관리자 권한은 무엇입니까?
- 0x00 소개 ZenTao는 제품 관리, 프로젝트 관리, 품질 관리, 문서 관리, 조직 관리 및 트랜잭션 관리를 통합하여 R&D 프로젝트 관리의 핵심 프로세스를 완벽하게 다루는 국내 전문 오픈 소스 R&D 프로젝트 관리 소프트웨어입니다. 관리 아이디어는 국제적으로 대중화된 Agile 프로젝트 관리 방법인 Scrum을 기반으로 하며, 그 가치를 기반으로 국내 프로젝트 연구 개발 현황과 결합하여 작업 관리, 수요 관리, 버그 관리 등 여러 기능을 통합합니다. , 사용 사례 관리 등 소프트웨어를 계획부터 릴리스의 전체 수명 주기까지 포괄합니다. 0x01 취약점 개요 ZenTao 버전 12.4.2에는 임의 파일 다운로드 취약점이 있습니다. 이 취약점은 클라이언트 클래스의 다운로드 방법 필터링이 엄격하지 않고 ftp를 사용하여 파일을 다운로드할 수 있기 때문에 발생합니다.
- 안전 1912 2023-05-16 15:43:12
-
- Ulimit 오류를 해결하는 방법
- 최근에 매우 흥미로운 문제에 직면했습니다. 자주 문제가 발생하는 HAProxy 그룹이 있습니다. 서버에 로그인하여 CPU, 메모리, 네트워크, IO를 확인합니다. 결국 머신의 TIME_WAIT 상태에서 60,000개 이상의 연결이 있는 것으로 확인되었습니다. TIME_WAIT 상태는 일반적으로 빈번한 활성 종료로 인해 HAProxy 및 Nginx와 같은 프록시 시스템에 나타납니다. 재사용 및 재활용 매개변수를 수정하면 문제가 상대적으로 빠르게 해결될 수 있습니다. 네트워크 상태 통계는 다음 명령을 사용하여 계산할 수 있습니다. netstat-ant|awk'/^tcp/{++S[$NF]}END{for(ainS
- 안전 1805 2023-05-16 15:39:09
-
- 웹에서 일반적으로 사용되는 암호화 알고리즘은 무엇입니까?
- 암호화 알고리즘은 가역적 암호화와 비가역적 암호화로 나눌 수 있으며, 가역적 암호화는 대칭 암호화와 비대칭 암호화로 나눌 수 있습니다. 1. 되돌릴 수 없는 암호화 일반적인 되돌릴 수 없는 암호화 알고리즘에는 MD5, HMAC, SHA1, SHA-224, SHA-256, SHA-384 및 SHA-512가 포함되며 그중 SHA-224, SHA-256, SHA-384 및 SHA-512가 있습니다. 이를 통칭하여 SHA2 암호화 알고리즘이라고 부를 수 있습니다. SHA 암호화 알고리즘은 MD5보다 안전하고 SHA2 암호화 알고리즘은 SHA1보다 높습니다. SHA 뒤의 숫자는 암호화된 문자열의 길이를 나타냅니다. SHA1은 기본적으로 160비트 정보 다이제스트를 생성합니다. 가장 비가역적인 암호화 알고리즘
- 안전 1998 2023-05-16 14:43:12
-
- 28BYJ-48 스테퍼 모터의 마스터링 절차는 무엇입니까?
- 모터 회전을 제어하기 위해 인터럽트를 사용하는 프로그램을 완성했지만 실제로 이 프로그램은 회전을 원할 때마다 전원을 켜고 끌 수는 없습니다. 또한 앞으로 회전할 수 있을 뿐만 아니라 역회전도 할 수 있어야 합니다. 즉, 회전할 수 있을 뿐만 아니라 뒤로 회전할 수도 있어야 합니다. 자, 8장의 키 프로그램과 결합하여 다음과 같은 기능적 프로그램을 설계해 보겠습니다. 숫자 키 1~9를 눌러 모터를 제어하고 위쪽 및 아래쪽 키를 사용합니다. 회전 방향을 변경하고, 위쪽 버튼을 누르면 앞으로 1~9회 회전하고, 아래쪽 버튼을 누르면 반대 방향으로 1~9회 회전하며, 왼쪽 버튼은 앞으로 90도 회전하도록 고정되고, 오른쪽 버튼은 고정됩니다. 90도 회전하려면 Esc 키를 누르면 전환이 종료됩니다. 이 절차를 마친 후에는 추가 정보를 얻을 수도 있습니다.
- 안전 1016 2023-05-16 14:37:06
-
- BGP 개념을 분석하는 방법
- 안전 812 2023-05-16 14:16:06
-
- JavaScript를 사용하여 스크린샷 기능을 구현하는 방법
- 1. Blob의 미디어 타입은 "image/svg+xml"이어야 합니다. 2. svg 요소가 필요합니다. 3. svg 요소에 foreignObject 요소를 삽입합니다. 4. foreignObject 요소에 사양에 맞는 HTML을 넣고 변환합니다. dom을 캔버스로 옮기면 됩니다. 몇 단계만 거치면 됩니다. 다음은 문서에 제공된 간단한 데모입니다: Documentvarcanvas=document.getElementById('canvas');varctx=canvas.getContext(&am
- 안전 2061 2023-05-16 14:07:06
-
- 스위치 WIFI 구성을 구현하는 방법
- 제가 최근에 했던 비교적 간단한 WiFi 구성은 방화벽, 코어 스위치, PoE 스위치를 담당했습니다. AC나 AP 모두 우리의 책임이 아닙니다. 먼저 방화벽 구성에 대해 이야기하겠습니다. 기존 배포에 대해서는 이야기하지 않겠습니다. 방화벽의 G1/0/0은 운영자에게 연결되고 신뢰되지 않는 영역으로 설정되며 운영자가 제공하는 공용 IP 주소를 구성합니다. , 1.1.1.1G1/0/ 1 코어 스위치에 연결하고 이를 신뢰 영역으로 설정합니다. 코어 스위치로 상호 연결 주소 보안 정책을 구성합니다: rulenametrustTOuntrustsource-zonetrustdestination-zoneuntrustsource-addres
- 안전 1925 2023-05-16 13:58:06
-
- 모바일 앱 보안 평가 및 탐지 기술 분석 방법
- 오늘날 점점 더 발전하는 네트워크 기술로 인해 Android 앱의 보안에는 숨겨진 위험이 많이 있으므로 보안을 개선하기 위해 지속적인 관심이 필요합니다. 시스템 프로그램, 시스템 데이터, 기본 서비스 및 애플리케이션 취약점의 보안을 기반으로 사람들은 지속적으로 개선하고보다 안전하고 안정적이며 완전한 모바일 APP 모니터링 시스템을 형성하여 모바일 APP의 보안을 보장하는 기본 역할을 할 것입니다. 이는 "악의적 피해"에 대한 방어선, 즉 1차 방어선으로, 연구원들이 모바일 앱을 개발할 때 앱 보안 평가에 대한 고려를 높이고 모바일 앱이 더 좋고 안전하게 개발되는 데 도움이 될 것입니다. 새 버전의 모바일 앱 수준 보호 평가의 핵심 보호 사항은 최신 수준 보호 모바일 인터넷 보안 확장 표준을 기반으로 합니다.
- 안전 1538 2023-05-16 13:52:06