安全漏洞 内核 漏洞ubuntu

Ubuntu切换glibc版本

Ubuntu切换glibc版本 glibc是GNU发布的C语言标准库,不同版本的glibc中函数实现不同,可能导致程序运行结果不同。这里介绍如何切换不同版本的glibc来运行程序 首先,要安装patchelf,这是给elf文件打补丁(修改elf文件属性,包括使用的glibc版本)的工具 git cl ......
版本 Ubuntu glibc

接口安全处理

一、为什么要保证接口安全 在我们日常开发中,存在一些接口是敏感且重要的,比如充值接口,如果在你调用充值接口的时候被别人抓包了,然后就可以修改充值的金额,本来充值10元可以改成充值10w,产生重大生产问题,再或者说被被人抓包了,别人可以不限制的调用该充值10元的接口,调用几万次,也是会导致重大问题,那 ......
接口

如何在ubuntu22下安装docker版的golang来编译go语言写的代码

为了让我们的ubuntu22系统更干净清爽我们使用docker 首先使用snap install docker安装docker后即可使用docker了 docker命令的使用方法1:将你的代码下载到用户目录(~)下面(例如~/github/xixi/...)2:使用cd命令进到你代码需要运行go b ......
语言 代码 ubuntu docker golang

VScode连接Ubuntu服务器

VScode软件设置 1.安装插件 2.config配置 Host 是你要设置的名字 HostName是ubuntu虚拟机ip地址;(ifconfig) user是ubuntu用户名; 保存即可 远程服务器配置: 1.在服务器上安装SSH服务: sudo apt-get install openss ......
服务器 VScode Ubuntu

ubuntu虚拟机(vmware)设置静态ip

最近家里的虚拟机ip每次打开电脑都会变化,为了防止不必要的麻烦,这里记录一下设置静态ip的方式 首先还是查看一下虚拟机当前的ip 使用ifconfig如下所示 一般如果用的是vmware的虚拟机的话,网关最后一个会是.2,正常情况都是如此,当然保险起见可以看一下,在编辑中查看虚拟网络编辑器,之后进入 ......
静态 ubuntu vmware

windows子系统ubuntu2204 wsl2

前提:windows内核版本支持wsl2(目前是内部版本不能低于 19041) 查看命令(cmd/powershell):winver 1. wsl1不需要内核虚拟化和hyper-v,wsl2需要内核虚拟化支持并启用hyper-v 所以可能使用wsl1时,可以创建虚拟机,但是启用wsl2就会报错,提 ......
子系统 windows ubuntu 2204 wsl2

OS-Linux-Ubuntu

OS-Linux-Ubuntu 开源 Ubuntu一直是免费下载,使用和分享 安全 Ubuntu是最为安全的操作系统之一,其内建了防火墙和病毒保护软件。并且,长期支持的版本将提供5年的安全补丁和更新。 可访问 计算用于所有人,不论国籍,性别或障碍。Ubuntu被完整地翻译成50多种语言,且包含了必要 ......
OS-Linux-Ubuntu Ubuntu Linux OS

联想拯救者Y9000P 2023版 双系统ubuntu安装nvidia显卡驱动、cuda及cudnn简明教程

前言 对于从事机器学习、深度学习、图像处理、自然语言处理等科研与工作的小伙伴们,ubuntu系统是一个不错的选择,本人前几天入手拯救者y9000p 2023版本,配置为:RTX4060 16G 13代i9 13900HX,由于我从事智能驾驶工作,电脑到之后就安装了ubuntu双系统,本篇文章将为大家 ......

简析反序列化漏洞

反序列化漏洞 反序列化漏洞一、漏洞原理相关概念什么是序列化与反序列化?漏洞成因常见魔术方法总结二、漏洞危害三、漏洞出现场景四、检测方法五、防御六、漏洞复现 一、漏洞原理 相关概念 什么是序列化与反序列化? 序列化:把对象的状态信息转换为可以存储或传输的形式的过程,一般是将对象转换为字节流。在进行序列 ......
序列 漏洞

迎接Ubuntu Flatpak Remix,预装了Flatpak支持的Ubuntu

导读 太快了!在Canonical宣布未来的Ubuntu版本默认不包括Flatpak支持之后,已经有人制作了一个非官方的Ubuntu版本,预装了对Flatpak应用的支持,并且开箱即用,名为Ubuntu Flatpak Remix。 这是Ubuntu Flatpak Remix,一个非官方的Ubun ......
Flatpak Ubuntu Remix

ChatGPT推荐最常用的自动化测试、性能、安全测试工具!

ChatGPT是一种当前被广泛关注的人工智能技术,它具备生成自然语言的能力,能够完成一些简单的文本生成、对话交互等任务。ChatGPT 算法的出现,打破了以前自然语言处理的瓶颈,使得机器具备了更加贴合人类想法的表达能力,也让人类在处理海量自然语言数据面前得到了很大的帮助。 而ChatGPT也被很多人 ......
测试工具 性能 常用 ChatGPT 工具

第三十九篇 vue - 最佳实践 - 安全

报告漏洞 虽然很少发现新的漏洞,但我们仍建议始终使用最新版本的 Vue 及其官方配套库,以确保你的应用尽可能地安全。 首要规则:不要使用无法信赖的模板 使用 Vue 时最基本的安全规则就是不要将无法信赖的内容作为你的组件模板。使用无法信赖的模板相当于允许任意的 JavaScript 在你的应用中执行 ......
vue

【Linux内核】Linux内核 - 进程管理

Linux进程管理包括进程调度,中断处理,信号,进程优先级,进程切换,进程状态,进程内存等等。 什么是进程 进程是在处理器上执行的一个实例,进程可使用任意资源以便Linux内核可以处理完成它的任务。在Linux上运行的所有进程都是通过task_struct结构来管理的,被称为进程描述符。一个进程描述 ......
内核 Linux 进程

内核错误调试技巧记录

printk 打印调试 include/linux/printk.h 头文件 extern int console_printk[]; #define console_loglevel (console_printk[0]) #define default_message_loglevel (con ......
内核 错误 技巧

VMware ESXi 7.0 Update 3l 重大更新发布:59 个功能修复,2 个安全修复

VMware ESXi 7.0 Update 3l - 领先的裸机 Hypervisor VMware ESXi 7.0 Update 3l Standard & All Custom Image for ESXi 7.0 U3l Install CD 请访问原文链接:https://sysin.o ......
功能 VMware Update ESXi 7.0

如何实现线程安全的内存缓存

如何实现线程安全的内存缓存 这两天正好看到一个用go实现的线程安全的内存缓存,实现代码非常简洁高效,不卖弄不烧脑,非常值得初学者拿来学习。 项目地址 项目地址在https://github.com/muesli/cache2go,目前已经有1.8k的star。 如何使用 package main i ......
线程 缓存 内存

堆块chunk介绍及unlink漏洞利用原理

堆块chunk介绍及unlink漏洞利用原理 chunk结构 当进程动态分配内存时,系统会在堆中创建一个chunk(堆块)。chunk包含chunk头和chunk体两部分 chunk头中有两个字段: prev_size:前一个chunk的size,前指的之前分配的内存,也就是低地址相邻的chunk ......
漏洞 原理 unlink chunk

小皮1-click漏洞的代码审计学习笔记

漏洞起源于前段时间比较火的小皮 1-click 漏洞,用户名登录处缺少过滤,导致可以直接构造恶意 payload 实现存储型 XSS ,结合小皮本身所具有的计划任务,XSS + CSRF 实现了 RCE 。 因为用户名登录处缺少过滤,所以可以尝试 SQL 漏洞。 ......
漏洞 代码 笔记 click

担心独家定制版本被盗吗?这几种服务器安全策略配置方法你得知道!

今天有一位BOSS和飞飞说他的版本被盗了,刚开区没多久的独家定制版本,无奈他只能重新找技术做版本,损失惨重。为了避免这种情况发生,今天飞飞和你们分享几种防止服务器被黑的安全策略配置方法,希望可以帮助到你们。 ......
策略 版本 服务器 方法

ubuntu使用vnstat监控网络流量

https://askubuntu.com/questions/1459/how-can-you-monitor-total-internet-data-usage-across-reboots https://www.booleanworld.com/monitor-network-traffic ......
流量 ubuntu vnstat 网络

ubuntu 22.04 部署 wireguard

安装 wireguard # apt -y install wireguard 配置 WireGuard 为服务器生成私钥 # umask 077 # wg genkey | tee /etc/wireguard/server.key aF9igZqNzP684kXlpVW1Auz/VIXZhQcD ......
wireguard ubuntu 22.04 22 04

Ubuntu上运行Avalonia应用

CustomFontManagerImpl代码: using System.Collections.Generic; using System.Globalization; using System.Linq; using Avalonia.Media; using Avalonia.Media.F ......
Avalonia Ubuntu

Ubuntu 修改root密码(初始密码)

转发自文章:Ubuntu设置修改root密码(初始密码) ubuntu默认的root用户是没有固定密码的,它的密码是随机产生并且动态改变的,即每次开机都有一个新的root密码,如果想查看root密码,那么直接设置的root密码即可。 使用安装时候的用户登录进入终端 在终端输入命令 sudo pass ......
密码 Ubuntu root

《安富莱嵌入式周报》第308期:开源带软硬件安全认证的PLC设计,开源功率计,可靠PID实现,PR2机器人设计文件全开源,智能手表设计WASP-OS

周报汇总地址:http://www.armbbs.cn/forum.php?mod=forumdisplay&fid=12&filter=typeid&typeid=104 视频版: https://www.bilibili.com/video/BV1F24y157QE 1、ST发布安全认证版PLC ......

ubuntu22.04 部署 Auditd

安装 Auditd # apt -y install auditd auditd.conf # # This file controls the configuration of the audit daemon # local_events = yes write_logs = yes log_f ......
ubuntu Auditd 22.04 22 04

[小迪安全]笔记 day12、13 MySQL注入

1. 简单案例 1.1 简易代码分析SQL注入原理 http://localhost:8085/sqli-labs/Less-2/index.php?id=2 id=2 正常查询 http://localhost:8085/sqli-labs/Less-2/index.php?id=-2 id=-2 ......
笔记 MySQL day 12

frp内网穿透环境搭建--服务端ubuntu 客户端win10

前提条件:1个公网ip服务器,例如腾讯云服务器ubuntu20 下载frp软件,下的是0.33.0版本,该版本直接把软件封装成服务,能用ubuntu直接定义开机自启等 github:https://github.com/fatedier/frp.git 注意查看ubuntu系统的架构是arm还是am ......
客户端 客户 环境 ubuntu frp

golang CVE-2016-2183漏洞,https需要添加tls设置加密算法CipherSuites白名单,将弱加密算法DES和3DES去掉。

golang CVE-2016-2183漏洞,https需要添加tls设置加密算法白名单,将弱加密算法DES和3DES去掉。 服务端样例代码 package main import ( "crypto/tls" "fmt" "net/http" ) func handler(writer http. ......
算法 CipherSuites 漏洞 DES 名单

驱动开发:内核使用IO/DPC定时器

本章将继续探索驱动开发中的基础部分,定时器在内核中同样很常用,在内核中定时器可以使用两种,即IO定时器,以及DPC定时器,一般来说IO定时器是DDK中提供的一种,该定时器可以为间隔为N秒做定时,但如果要实现毫秒级别间隔,微秒级别间隔,就需要用到DPC定时器,如果是秒级定时其两者基本上无任何差异,本章... ......
定时器 内核 DPC IO