lokasi sekarang:Rumah > Artikel teknikal > Operasi dan penyelenggaraan > Keselamatan

  • Contoh analisis kerentanan penyahserialisasian Apache Commons Collections
    Contoh analisis kerentanan penyahserialisasian Apache Commons Collections
    1. Pengenalan Walaupun terdapat banyak artikel di Internet yang menganalisis kelemahan penyahserialisasian komponen ini, saya masih merekodkannya di sini. Lagipun, ini penting untuk pembangunan kelemahan penyahserialisasian Java. Apache Commons Collections ialah perpustakaan alat yang sangat biasa digunakan dalam pembangunan aplikasi Java. Ia menambahkan banyak struktur data yang berkuasa, memudahkan pembangunan aplikasi Java, dan telah menjadi piawaian yang diiktiraf untuk Java untuk memproses data pengumpulan. Banyak aplikasi biasa seperti Weblogic, WebSphere, Jboss, Jenkins, dsb. semuanya menggunakan perpustakaan alat Apache Commons Collections Apabila kerentanan penyahserikatan berlaku dalam pustaka alat, ini
    Keselamatan 1991 2023-05-17 15:10:34
  • Bagaimana untuk melaksanakan pemulihan kata laluan Cisco ASA5505
    Bagaimana untuk melaksanakan pemulihan kata laluan Cisco ASA5505
    官方文档说明:Pulih daripada kehilangan kata laluan, lakukan langkah-langkah berikut:Langkah 1Sambungkan kekonsol perkakas keselamatanport oleh superterminalStep2Matikan perkakas keselamatan,dan kemudian kuasaiton.Step3Semasa kekunciperkakas keselamatan,tekanKekunciSenROM.
    Keselamatan 1828 2023-05-17 14:52:21
  • Bagaimana untuk menyulitkan fail dalam sistem Linux
    Bagaimana untuk menyulitkan fail dalam sistem Linux
    Memilih untuk menggunakan EFS semasa memasang sistem Linux akan mula-mula memperkenalkan kaedah yang sangat mudah untuk menggunakan sistem fail EFS. Mengambil langkah pemasangan Fedora sebagai contoh, anda boleh menggunakannya dengan mudah dengan memilih pilihan yang berkaitan untuk pemasangan. Pengguna boleh mencipta partition baharu dalam ruang kosong, memilih partition untuk diedit dan memadam partition tertentu. Dalam Rajah 1, anda perlu memilih pilihan [Encrypt File System], dan masukkan kata laluan yang diperlukan untuk mengakses EFS mengikut keperluan sistem, seperti yang ditunjukkan dalam Rajah 2. Seterusnya, ikuti langkah pemasangan Linux langkah demi langkah dan ikut arahan sistem untuk memasang sistem. Kemudian, selepas berjaya memasang sistem, pengguna akan mempunyai sistem fail yang disulitkan selamat, dan setiap kali dia log masuk ke sistem, sistem itu
    Keselamatan 1622 2023-05-17 14:34:40
  • Contoh analisis Google Chrome 85 membetulkan kerentanan pelaksanaan kod WebGL
    Contoh analisis Google Chrome 85 membetulkan kerentanan pelaksanaan kod WebGL
    Google telah membetulkan kelemahan penggunaan selepas bebas dalam komponen WebGL (WebGraphicsLibrary) pelayar web Google Chrome Dengan berjaya mengeksploitasi kelemahan ini, penyerang boleh melaksanakan kod sewenang-wenangnya dalam konteks proses penyemak imbas. WebGL ialah API JavaScript yang digunakan oleh penyemak imbas yang mematuhi untuk memaparkan grafik 2D dan 3D interaktif tanpa menggunakan pemalam. GoogleChrome85.0.4149.0 telah membetulkan kerentanan pelaksanaan kod ini. Kerentanan pelaksanaan kod berisiko tinggi Kerentanan pelaksanaan kod yang ditemui oleh jurutera penyelidik kanan CiscoTalos Marcin Towalski bernombor CVE-2020-649
    Keselamatan 1351 2023-05-17 14:07:14
  • Konfigurasi NAT dalam tembok api USG
    Konfigurasi NAT dalam tembok api USG
    Tujuan pembelajaran konfigurasi NAT firewall USG Kuasai kaedah mengkonfigurasi NATServer pada firewall USG Kuasai kaedah mengkonfigurasi NATEasyIP pada senario gambar rajah Topologi firewall USG: Anda adalah pentadbir rangkaian syarikat. Syarikat itu diasingkan kepada tiga zon menggunakan tembok api rangkaian. Sekarang kita perlu menerbitkan perkhidmatan telnet yang disediakan oleh pelayan (alamat IP: 10.0.3.3) di kawasan DMZ Alamat awam adalah 10.0.10.20 dan 24. Dan pengguna dalam rangkaian dalaman akses kawasan Amanah melalui Easy-IP kawasan. Akses dari arah lain adalah dilarang. Tentukan antara muka G0/0/1 dan G0/0/21 kepada vlan11 pada suis dan tetapkan G0/0/
    Keselamatan 1550 2023-05-17 13:25:47
  • Contoh analisis menggunakan nmap-converter untuk menukar hasil imbasan nmap XML kepada XLS
    Contoh analisis menggunakan nmap-converter untuk menukar hasil imbasan nmap XML kepada XLS
    Gunakan nmap-converter untuk menukar XML hasil imbasan nmap kepada XLS Praktikal 1. Pengenalan Sebagai pengamal keselamatan rangkaian, kadangkala anda perlu menggunakan alat pengimbasan port nmap untuk melakukan pengimbasan port berskala besar, tetapi hasil output Nmap ialah .nmap. , .xml dan .gnmap Ketiga-tiga format bercampur dengan banyak maklumat yang tidak diperlukan, yang sangat menyusahkan untuk diproses Hasil output ditukar kepada jadual Excel untuk memproses output kemudian. Oleh itu, pakar teknikal berkongsi skrip Python untuk menukar laporan nmap kepada XLS. 2. nmap-converter1) Alamat projek: https://github.com/mrschyte/nmap-
    Keselamatan 2187 2023-05-17 13:04:19
  • Contoh analisis operasi Nmap
    Contoh analisis operasi Nmap
    Latar Belakang Dengan perkembangan industri keselamatan, negara sangat mementingkannya. Pelbagai industri mengalami pelbagai ancaman Sesetengah syarikat Parti A tidak mempunyai jabatan keselamatan yang berkaitan atau mempunyai keupayaan keselamatan yang agak lemah, jadi mereka akan mengupah kakitangan keselamatan Parti B untuk menyediakan perkhidmatan operasi. Kemudian jurutera keselamatan Party B perlu membantu pelanggan menangani beberapa peristiwa keselamatan yang berlaku semasa operasi perniagaan Contohnya, selepas kelemahan berlaku, jurutera keselamatan kami perlu mengesan sama ada sistem perniagaan lain mempunyai kelemahan dan sama ada ia perlu dibaiki tepat pada masanya. . Kami juga perlu mengeluarkan beberapa hasil untuk memudahkan pelaporan pelanggan, serta cara meningkatkan kecekapan kerja, dsb. Semakan pilihan parameter biasa untuk pengimbasan yang cekap Pengimbasan langsung pantas nmap-T4-n-V–sn-iLip.txt-oNlive_host.
    Keselamatan 1366 2023-05-17 12:22:18
  • Apakah langkah yang perlu anda perhatikan dalam konfigurasi wayarles H3C?
    Apakah langkah yang perlu anda perhatikan dalam konfigurasi wayarles H3C?
    Langkah pertama ialah memberi perhatian kepada versi kawalan wayarles Jika versi itu sangat lama, ia mungkin tidak mempunyai model AP wayarles semasa dan perlu dinaik taraf kepada versi yang disyorkan secara rasmi dan daftar di laman web rasmi H3C Fail peranti perlu dalam Semak lokasi fail melalui displaylicescedevice-id pada pengawal wayarles, kemudian muat turun fail melalui FTP atau TFTP, dan muat naik ke lokasi yang perlu didaftarkan. . Langkah ketiga ialah mendaftarkan ap wayarles tiga lapisan Anda perlu mengkonfigurasi pilihan 43.
    Keselamatan 1632 2023-05-17 10:40:06
  • Apakah mata pengetahuan Python anti-crawler?
    Apakah mata pengetahuan Python anti-crawler?
    1. Kenapa anti-crawler? Sebelum mereka bentuk sistem anti-crawler, mari kita lihat dahulu apakah masalah yang akan dibawa oleh crawler ke laman web? orang di Internet , semuanya terbuka dan boleh diakses, jadi tiada apa yang dipanggil masalah "akses dibenarkan secara haram". Tiada perbezaan penting antara program perangkak yang mengakses halaman web dan manusia yang mengakses halaman web Dalam kedua-dua kes, pelanggan memulakan permintaan HTTP ke pelayan laman web Selepas menerima permintaan, pelayan laman web mengembalikan respons kandungan kepada pelanggan. Selagi permintaan dimulakan, pelayan laman web mesti bertindak balas Untuk bertindak balas, sumber pelayan mesti digunakan. Terdapat hubungan yang saling menguntungkan antara pelawat laman web dan laman web ini menyediakan pelawat dengan maklumat yang mereka perlukan.
    Keselamatan 1755 2023-05-17 10:18:16
  • Cara Menjalankan Analisis SkidMap Malware Linux
    Cara Menjalankan Analisis SkidMap Malware Linux
    Perisian hasad perlombongan mata wang kripto kekal sebagai ancaman yang lazim. Penjenayah siber juga semakin menerokai platform dan kaedah baharu untuk mengeksploitasi lebih lanjut perisian hasad perlombongan – daripada peranti mudah alih, sistem seperti Unix dan Unix kepada pelayan dan persekitaran awan. Penyerang terus meningkatkan keupayaan perisian hasad untuk menahan pengesanan. Contohnya, menggabungkan perisian hasad dengan komponen pengawas untuk memastikan bahawa aktiviti perlombongan mata wang kripto haram berterusan dalam mesin yang dijangkiti, atau sistem berasaskan Linux yang menggunakan rootkit berasaskan LD_PRELOAD untuk menjadikan komponennya tidak tersedia untuk sistem. SkidMap ialah perisian hasad Linux baru-baru ini yang menunjukkan peningkatan kecanggihan ancaman perlombongan mata wang kripto baru-baru ini. ini
    Keselamatan 1385 2023-05-17 09:56:37
  • Bagaimana untuk menganalisis tafsiran dan tindakan balas skrin biru Win7
    Bagaimana untuk menganalisis tafsiran dan tindakan balas skrin biru Win7
    Baru-baru ini, Sangfor telah menerima banyak pertanyaan daripada pelanggan tentang wabak skrin biru di Win7 Kandungan secara kasar merujuk kepada "Win7 telah menamatkan perkhidmatannya, Microsoft tidak akan mengemas kini patch lagi, komputer secara kolektif mempunyai skrin biru, kod ralat adalah F4, biru. skrin berkaitan dengan tampalan kelemahan, dsb., dan Pengguna digesa untuk tidak menampal kelemahan itu." Bagaimanapun, berdasarkan masalah yang dikumpul oleh Sangfor, tiada fenomena skrin biru Win7 berskala besar dalam perusahaan. Melalui pengesanan, kami mendapati bahawa masalah ini berlaku agak awal dalam persekitaran individu dan kafe Internet Beberapa pengguna individu dan pentadbir rangkaian telah mendapatkan bantuan daripada vendor keselamatan. Berkenaan sama ada pembaikan kelemahan (penampalan) akan menyebabkan skrin biru dalam Win7, kami telah berulang kali mengesahkan bahawa tiada korelasi yang tidak dapat dielakkan antara menampal dan skrin biru dalam Win7 (iaitu, menampal
    Keselamatan 1231 2023-05-17 08:46:43
  • Bagaimana untuk membuat laman web dikemas kini secara automatik setiap hari
    Bagaimana untuk membuat laman web dikemas kini secara automatik setiap hari
    Saya percaya ramai rakan webmaster yang baru memulakan laman web mempunyai perasaan ini. Memang memenatkan untuk mengemaskini laman web setiap hari. Jika anda ingin menambah berat laman web anda, anda mesti memastikan laman web itu dikemas kini setiap hari, dan anda tidak boleh mengemas kini beberapa hari artikel sekaligus, kerana di mata enjin carian, ini masih diterbitkan pada hari yang sama dan tidak mempunyai kesan ke atas berat tapak web Adakah terdapat cara untuk membuat kemas kini laman web secara automatik? Kita semua tahu kepentingan kemas kini yang kerap pada laman web Enjin carian seperti kandungan segar Jika tapak web anda tidak dikemas kini untuk masa yang lama, kedudukan anda akan jatuh, atau ia akan dipadamkan. Okay, tanpa berlengah lagi, mari kita perkenalkan idea kemas kini laman web automatik. 1. Laman web lama yang disebut di sini bukan sahaja merujuk kepada laman web yang telah lama ditubuhkan Laman web sedemikian bukan sahaja mempunyai berat tertentu, tetapi juga mempunyai jumlah trafik.
    Keselamatan 11921 2023-05-17 08:34:22
  • Cara menggunakan calc() dalam CSS3
    Cara menggunakan calc() dalam CSS3
    Penggunaan CSS3calc() calc() adalah serupa dengan fungsi dan boleh menetapkan nilai dinamik ​​​​untuk elemen: /*basiccalc*/.simpleBlock{width:calc(100%-100px);}/*calcincalc*/ .complexBlock{width: calc(100%-50%/3);padding:5pxcalc(3%-2px);margin-left:calc(10%+10px);}
    Keselamatan 1054 2023-05-16 21:25:04
  • Bagaimana untuk melakukan ujian prestasi antara muka SOAP
    Bagaimana untuk melakukan ujian prestasi antara muka SOAP
    Sebab utama mengapa saya memilih alat Locust ialah: 1) Ia adalah alat sumber terbuka yang boleh digunakan oleh semua orang pada bila-bila masa tanpa menghabiskan banyak wang 2) Ia menyokong bahasa Python dan cekap dan pantas digunakan; Ia boleh mencipta sebarang bilangan pengguna serentak tanpa lesen Had, ujian tekanan serentak berskala besar boleh dijalankan. Jadi bagaimana untuk melengkapkan ujian prestasi antara muka SOAP sebenar? Dipecahkan, tugasan yang perlu diselesaikan adalah seperti berikut: 1. Skrip ujian antara muka SOAP (kaedah pelaksanaan 2) (1) Analisis idea ujian untuk antara muka Soap menggunakan objek Request (2) Menguji antara muka Soap menggunakan objek Request untuk menghantar permintaan Pembangunan skrip 2, analisis prinsip rangka kerja ujian prestasi Locust dan soa
    Keselamatan 1603 2023-05-16 20:55:04
  • Bagaimana untuk memilih antara rangkaian mesh dan rangkaian apac
    Bagaimana untuk memilih antara rangkaian mesh dan rangkaian apac
    Mana satu lebih baik, rangkaian mesh atau rangkaian apac Jawapan: Mesh disyorkan untuk tempat kecil. Rangkaian Apac disyorkan untuk tempat yang besar. Dari segi kestabilan, mungkin apac akan lebih baik. Walau bagaimanapun, kaedah rangkaian jaringan adalah lebih mudah dan lebih mudah untuk dikendalikan Kelebihan jaringan wayarles ialah ia tidak memerlukan pendawaian dan rangkaian juga sangat fleksibel. AC+AP telah digunakan dalam rangkaian berskala besar pada awalnya, ia membolehkan pengguna mengekalkan perkhidmatan mereka tanpa gangguan Sebagai contoh, jika pengguna memainkan video semasa berjalan, video tidak akan terganggu apabila beralih dari hotspot A ke hotspot B. Akan ada lag dan gangguan Ia boleh dilihat bahawa ini direka khas untuk rangkaian perusahaan, tetapi kos awal juga sangat tinggi. Sesetengah reka bentuk dan susun atur AP memerlukan kejuruteraan dan teknikal khusus kakitangan untuk beroperasi. Dan saya
    Keselamatan 2573 2023-05-16 20:34:04

Cadangan alat

kod hubungan borang mesej perusahaan jQuery

Kod hubungan borang mesej perusahaan jQuery ialah borang mesej perusahaan yang ringkas dan praktikal dan hubungi kami kod halaman pengenalan.
butang borang
2024-02-29

Kesan main balik kotak muzik MP3 HTML5

Kesan khas main balik kotak muzik HTML5 MP3 ialah pemain muzik mp3 berdasarkan HTML5+css3 untuk mencipta emotikon kotak muzik comel dan klik butang suis.
Kesan khas pemain
2024-02-29

HTML5 kesan khas menu navigasi animasi zarah sejuk

Kesan menu navigasi animasi zarah sejuk HTML5 ialah kesan khas yang bertukar warna apabila menu navigasi dilegarkan oleh tetikus.
Navigasi menu
2024-02-29

jQuery bentuk visual seret dan lepas kod penyuntingan

Kod pengeditan seret dan lepas bentuk visual jQuery ialah bentuk visual berdasarkan rangka kerja jQuery dan bootstrap.
butang borang
2024-02-29

Templat web pembekal buah-buahan dan sayur-sayuran organik Bootstrap5

Templat web pembekal buah-buahan dan sayur-sayuran organik-Bootstrap5
Templat Bootstrap
2023-02-03

Pengurusan latar belakang maklumat data pelbagai fungsi Bootstrap3 templat halaman web responsif-Novus

Pengurusan latar belakang maklumat data pelbagai fungsi Bootstrap3 templat halaman web responsif-Novus

Templat halaman web platform perkhidmatan sumber hartanah Bootstrap5

Templat halaman web platform perkhidmatan sumber hartanah Bootstrap5
Templat Bootstrap
2023-02-02

Templat web maklumat resume ringkas Bootstrap4

Templat web maklumat resume ringkas Bootstrap4
Templat Bootstrap
2023-02-02

Bahan vektor elemen musim panas yang comel (EPS+PNG)

Ini ialah bahan vektor elemen musim panas yang comel, termasuk matahari, topi matahari, pokok kelapa, bikini, kapal terbang, tembikai, ais krim, ais krim, minuman sejuk, cincin renang, selipar, nanas, kerang, tempurung, bintang laut, ketam , Lemon, pelindung matahari, cermin mata hitam, dsb., bahan disediakan dalam format EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-05-09

Empat bahan vektor lencana tamat pengajian 2023 merah (AI+EPS+PNG)

Ini ialah bahan vektor lencana tamat pengajian 2023 merah, empat jumlahnya, tersedia dalam format AI, EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-02-29

Burung nyanyian dan troli diisi dengan bahan vektor sepanduk musim bunga reka bentuk bunga (AI+EPS)

Ini ialah bahan vektor sepanduk musim bunga yang direka dengan burung nyanyian dan troli penuh dengan bunga Ia tersedia dalam format AI dan EPS, termasuk pratonton JPG.
gambar sepanduk
2024-02-29

Bahan vektor topi pengijazahan emas (EPS+PNG)

Ini ialah bahan vektor topi pengijazahan emas, tersedia dalam format EPS dan PNG, termasuk pratonton JPG.
bahan PNG
2024-02-27

Templat Laman Web Syarikat Pembersihan dan Pembaikan Hiasan Rumah

Templat Laman Web Syarikat Perkhidmatan Pembersihan dan Penyelenggaraan Hiasan ialah muat turun templat tapak web yang sesuai untuk tapak web promosi yang menyediakan hiasan rumah, pembersihan, penyelenggaraan dan organisasi perkhidmatan lain. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat halaman panduan resume peribadi berwarna segar

Templat halaman panduan resume permohonan kerja peribadi padanan warna segar ialah halaman panduan paparan kerja resume carian kerja peribadi muat turun templat sesuai untuk gaya padanan warna segar. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat Web Resume Kerja Kreatif Pereka

Templat Web Resume Kerja Kreatif Pereka ialah templat web yang boleh dimuat turun untuk paparan resume kerja peribadi yang sesuai untuk pelbagai jawatan pereka. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.

Templat laman web syarikat pembinaan kejuruteraan moden

Templat tapak web syarikat kejuruteraan dan pembinaan moden ialah templat tapak web yang boleh dimuat turun sesuai untuk promosi industri perkhidmatan kejuruteraan dan pembinaan. Petua: Templat ini memanggil pustaka fon Google dan halaman mungkin dibuka perlahan-lahan.