安全漏洞 内核 漏洞ubuntu

虚拟机ubuntu22.04搭建esp-matter环境

一. 安装esp-idf Step 1:编译 ESP-IDF 需要以下软件包。请根据使用的 Linux 发行版本,选择合适的安装命令。 Ubuntu 和 Debian: sudo apt-get install git wget flex bison gperf python3 python3-ve ......
esp-matter 环境 ubuntu matter 22.04

CentOS升级内核

内核种类: kernel-ml kernel-ml 中的ml是英文【 mainline stable 】的缩写,elrepo-kernel中罗列出来的是最新的稳定主线版本。 kernel-lt kernel-lt 中的lt是英文【 long term support 】的缩写,elrepo-kern ......
内核 CentOS

os: ubuntu22.04 - 关闭欢迎消息

os: ubuntu22.04 - 关闭欢迎消息 一、关闭欢迎信息 1 wit@on:update-motd.d$ pwd 2 /etc/update-motd.d 3 wit@on:update-motd.d$ 4 wit@on:update-motd.d$ 5 wit@on:update-mot ......
消息 ubuntu 22.04 os 22

Ubuntu20.04 LTS国内源安装指定版本Docker

1.卸载旧版本Docker #卸载旧版本 apt-get autoremove docker docker-ce docker-engine docker.io containerd runc #清空旧版docker占用的内存 sudo apt-get remove --auto-remove do ......
版本 Ubuntu Docker 20.04 LTS

文件包含漏洞

文件包含渗透 1.项目实验环境 2.原理及危害 文件包含漏洞: 即File Inclusion ,意思是文件包含(漏洞),是指当服务器开启allow_url_include选项时,就可以通过php的某些特性函数( include() , require()和include_once() ,requi ......
漏洞 文件

文件上传漏洞

文件上传漏洞原理 1、文件上传( File Upload )是大部分web应用都具备的功能,例如用户上传附件、修改头像、分享图片/视频等 2、正常的文件一般是文档、 图片、视频等, Web应用收集之后放入后台存储,需要的时候再调用出来返回 3、如果恶意文件如PHP、ASP等执行文件绕过Web应用,并 ......
漏洞 文件

多线程同步与安全

三大不安全线程 //模拟不安全的买票public class TestBuyTicket { public static void main(String[] args) { maiPiao maiPiao=new maiPiao();​ new Thread(maiPiao,"小明").start ......
线程

ubuntu18安装pcl1.9.0

之前一直在安装各种版本的eigen,发现没有什么用,最后还是选择安装最新版本3.3.9 老版本eigen例如3.1.0在cmake的时候不会生成eigenconfig.cmake的文件,但是新版本有 pcl1.9.0的cmakelists中寻找eigen库是find_package(Eigen RE ......
ubuntu pcl1 pcl 9.0 18

HCIP-ICT实战进阶12-接入安全技术介绍

HCIP-ICT实战进阶12-接入安全技术介绍 HCIP最后一篇理论博客了, 这个搞完我再考虑要不要把系统集成也整一份博客, 还是把HCIP实验的博客整理整理, 这学期争取去国科那边接接项目吧. 0 前言 在这篇博客中, 我将介绍常见的以太网交换安全技术, 包括端口隔离、端口安全、MAC地址表安全、 ......
实战 HCIP-ICT 技术 HCIP ICT

Elasticsearch 7.8.x 设置账号密码的问题。基础级安全

1.X-Pack介绍 X-Pack是Elastic Stack扩展功能,提供安全性,警报,监视,报告,机器学习和许多其他功能。 ES7.0+之后,默认情况下,当安装Elasticsearch时,会安装X-Pack,无需单独再安装。 自6.8以及7.1+版本之后,基础级安全永久免费。 首先关闭 ela ......
Elasticsearch 账号 密码 基础 问题

app安全扫描工具——ApplicationScanner

这几年国家对于app的安全要求提高了很多,公司每次上线时也需要进行安全测试,web端的有工具有owasp zap,移动端推荐一个好用的检测工具ApplicationScanner 1.这个只能用在linux或者mac,先下载包npm -g install js-beautify 2.新建一个目录,进 ......
扫描工具 ApplicationScanner 工具 app

Ubuntu22 kettle

cat /etc/apt/sources.list deb http://cz.archive.ubuntu.com/ubuntu bionic main universe apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 3B4FE6 ......
Ubuntu kettle 22

06-网络安全-kail linux渗透测试(基础篇)

渗透测试是一个非常广的课程,我们首先要做的是在某个方向精通,再在其他方面也要有涉猎。 大部分的漏洞是国外挖掘的。 一、推荐研究书籍: Metasploit浚透测试指南》肯尼(行业经典) 诸葛建伟翻译《Metasloit渗透测试魔鬼训练营》诸葛建伟(国内经典) 《网络攻击技术与实践》诸葛建伟〔清华大学 ......
网络安全 基础 linux 网络 kail

配置:阿里云ubuntu系统云盘扩容操作记录

阿里云ubuntu系统磁盘扩容笔记 操作部分参考资料: https://help.aliyun.com/document_detail/113316.htm?spm=a2c4g.11186623.2.2.364c6ee1VYAFDb#concept-syg-jxz-2hb 创建快照备份与购买云盘 先 ......
ubuntu 系统

智能且集成的端到端移动应用程序安全解决方案——Quixxi简介

Quixxi 是一种智能且集成的端到端移动应用程序安全解决方案。这个强大的工具可供开发人员在几分钟内保护和监控任何移动应用程序。 ......

05-网络安全-XSS跨站脚本攻击(基础篇)

1.跨站脚本攻击介绍 xss跨站脚本攻击: xSS 全称(Cross site Scripting )跨站脚本攻击,是最常见的Web应用程序安全漏洞之一,位于OWASP top 10 2013/2017年度分别为第三名和第七名,XSS是指攻击者在网页中嵌入客户端脚本,通常是JavaScript编写的 ......
脚本 网络安全 基础 网络 XSS

Linux内核简介

下面几个特点是Unix强大的根本原因 Unix很简洁,Unix仅仅提供了几百个系统调用并且有一个非常明确的设计目的。 在Unix中,所有东西都被当作文件对待。 Unix的内核和相关的系统工具软件是用C语言编写而成--正是这个特点使得Unix在各种硬件体系架构面前都具有惊人的移植能力。 Unix进程创 ......
内核 简介 Linux

chrome模拟微信浏览器内核

1、ios-QQ ——内置浏览器UA Mozilla/5.0 (iPhone; CPU iPhone OS 7_1_2 like Mac OS X) > AppleWebKit/537.51.2 (KHTML, like Gecko) Mobile/11D257 > QQ/5.2.1.302 Net ......
内核 浏览器 chrome

验证码案例|深圳人才网信息安全

为了保障保障用户和企业的安全,有效防止虚假信息和欺诈行为发生,确保招聘信息的真实性和准确性,深圳人才网·掌才易云招聘平台选用了顶象无感验证验证码,作为用户注册登录身份验证的工具,在提高用户使用体验的同时,也有效保障了账户的安全。 ......
人才网 案例 人才 信息

GPT-4杀进网络安全,攻击面管理今后该怎么做?

从GPT-4的正式发布到现在还不到半个月,科技圈热闹得像过年一样,尤其是OpenAI的金主微软爸爸,感觉它三天两头地在做产品升级发布会——Office全家桶、Copilot X、Bing、Edge…… 一连串融合了AI技术的产品组合拳打得让人应接不暇,频频在行业内掀起浪潮。 这不,凌晨微软又宣布将A ......
网络安全 网络 GPT

docker安全设置

限制容器之间的网络流量 默认情况下,同一主机上的容器之间允许所有网络通信。 如果不需要,请限制所有容器间的通信。 将需要相互通信的特定容器链接在一起。默认情况下,同一主机上所有容器之间都启用了不受限制的网络流量。 因此,每个容器都有可能读取同一主机上整个容器网络上的所有数据包。 这可能会导致意外和不 ......
docker

慕测web安全测试软件下载及使用

本次web测试比赛主要分为三个部分,使用Selenium编写自动化测试脚本,使用Jmeter编写性能测试脚本,使用Appium编写移动应用测试脚本。 在写这篇随笔的时候Selenium环境已经配好了,相对也比较简单,所以这边稍微提一下。 Selenium编写自动化测试脚本 下载eclipse,下载c ......
软件下载 软件 web

Ubuntu修改启动顺序以及系统时间同步问题

Ubuntu修改启动顺序以及系统时间同步问题 修改启动顺序 选择要优先启动的序号,从0开始计数 修改配置文件 sudo vim /etc/default/grub 使用这个命令刷新一下 sudo update-grub 系统时间同步问题 为了解决双系统的时间不能同步问题 sudo apt updat ......
顺序 时间 Ubuntu 问题 系统

Ubuntu/Debian烧录8051单片机

好久没更新啦~ 三年? 安装mcu8051ide 这是一个开源的单片机开发软件,附带很好用的模拟器 sudo apt install mcu8051ide 安装 stcgal 项目链接: https://github.com/grigorig/stcgal sudo pip3 install stc ......
单片机 Ubuntu Debian 8051

20.常见的安全设备

常见的安全设备 一、网络安全设备 ​ 网络安全设备是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网 之间的界面上构造的保护屏障,针对不同的应用场景有不同的作用,常见的安全设备有防火墙,态势感知,IDS,IPS,全流量分析,漏洞扫描,蜜罐 ,安全邮件,EDR等等。 二、态势感知 ​ ......
常见 设备 20

Ubuntu 17.04 将取消 Swap 分区?

Canonical 的软件工程师 Dimitri John Ledkov 最近宣布即将发布的 Ubuntu Linux 系统安装时将丢弃 Swap 分区方式,改为交换文件方式。 对我们中的大多数使用带 SSD 或 NVMe 闪盘及内存充足的人来说,这不是什么大新闻。不过那些想要将 Ubuntu 后续 ......
Ubuntu 17.04 Swap 17 04

Ubuntu 17.04 将取消 Swap 分区?

Canonical 的软件工程师 Dimitri John Ledkov 最近宣布即将发布的 Ubuntu Linux 系统安装时将丢弃 Swap 分区方式,改为交换文件方式。 对我们中的大多数使用带 SSD 或 NVMe 闪盘及内存充足的人来说,这不是什么大新闻。不过那些想要将 Ubuntu 后续 ......
Ubuntu 17.04 Swap 17 04

ubuntu下配置supervisor 运行golang打包后的可执行文件

apt update apt install supervisor vim /etc/supervisor/supervisord.conf 添加如下配置: command 配置成可执行文件的路径,directory为文件所在目录 [program:tempupService] command= / ......
supervisor 文件 ubuntu golang

ubuntu22.04中安装VNC供多用户使用新方法

2023年更新:现在使用~/.vnc/config文件为每个用户配置VNC,这种方式更稳定。 ##安装VNC服务端 首先在服务器上安装tigerVNC,命令如下。(这里没有选择realVNC是因为其在多用户访问时出现问题) sudo apt install tigervnc-standalone-s ......
方法 用户 ubuntu 22.04 VNC

第四章 计算机网络与信息安全

第四章 计算机网络与信息安全 5+3分 第一节 OSI RM七层模型 传输层: P to P 端到端的连接 网络层:分组传输与路由选择 分包 链路层 :传送以帧为单位的信息 物理层:以二进制传输 传输设备: 物理层: 中继器:让信号不失真。负责信号的复制、调整、放大功能。用此来延长网络的长度。 集线 ......
计算机网络 信息