安全漏洞 内核 漏洞ubuntu

Apache Spark 认证绕过漏洞(CVE-2020-9480)研究

一、Apache Spark简介 Spark是一种快速、通用、可扩展的大数据分析引擎,2009年诞生于加州大学伯克利分校AMPLab,2010年开源,2013年6月成为Apache孵化项目,2014年2月成为Apache顶级项目。项目是用Scala进行编写。 目前,Spark生态系统已经发展成为一个 ......
漏洞 Apache Spark 2020 9480

《信息安全系统设计与实现》第十二周学习笔记

第13章 TCP/IP和网络编程 TCP/IP协议 具体来说,IP 或 ICMP、TCP 或 UDP、TELNET 或 FTP、以及 HTTP 等都属于 TCP/IP 协议。他们与 TCP 或 IP 的关系紧密,是互联网必不可少的组成部分。TCP/IP 一词泛指这些协议,因此,有时也称 TCP/IP ......
笔记 系统 信息

如何通过数据安全交换一体机 实现安全、高效的跨网文件交换?

随着网络技术的演进,网络攻击和数据窃取风险也随之增加,企业面临更加复杂的网络环境,因此需要更有力的网络保护措施,不少企业选择进行网络隔离来个隔绝外部有害攻击。网络隔离后,依旧存在文件交换需求,从交换系统部署方式来看,主流的有纯软版本和一体机版本,那么,数据安全交换一体机对企业来说是优质的选择吗?企业 ......
一体机 一体 文件 数据

阿里云服务器新增ip时,遇到的,一些常见的网络和安全相关概念

英文缩写 ECS Elastic Compute Service ip ipv4 ipv6 eip Elastic ip 弹性ip nat Network Access Translation 网络访问转换 NIC Network Interface Card 网卡 slb Server Load ......
概念 常见 服务器 网络

Init ubuntu for cpp dev

sudo apt update;sudo apt upgrade -y; wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb; sudo dpkg -i google-chrome-stable ......
ubuntu Init for cpp dev

Nginx限制IP访问配置,提升网站安全性

Nginx限制IP访问配置,提升网站安全性 随着互联网的快速发展,网络安全问题逐渐受到人们的重视。对于网站管理员来说,确保服务器的安全是非常重要的。Nginx作为一款高性能的Web服务器,具有灵活的配置选项,可以通过限制IP访问来提升网站的安全性。本文将介绍如何在Nginx中配置IP访问限制,并提供 ......
安全性 Nginx 网站

深入理解Laravel(CVE-2021-3129)RCE漏洞(超2万字从源码分析黑客攻击流程)

背景 近期查看公司项目的请求日志,发现有一段来自俄罗斯首都莫斯科(根据IP是这样,没精力溯源)的异常请求,看传参就能猜到是EXP攻击,不是瞎扫描瞎传参的那种。日志如下(已做部分修改): [2023-11-17 23:54:34] local.INFO: url : http://xxx/_ignit ......
漏洞 源码 黑客 流程 Laravel

Ubuntu更新源文件报错:E: 仓库 “http://ppa.launchpad.net/chris-lea/node.js/ubuntu bionic Release” 没有 Release 文件。

E: 仓库 “http://ppa.launchpad.net/chris-lea/node.js/ubuntu bionic Release” 没有 Release 文件。 一条命令解决 sudo add-apt-repository --remove ppa:chris-lea/node.js ......
Release 源文件 仓库 chris-lea launchpad

网络空间安全导论第二章

学期(2023-2024-1) 学号(20232418) 《网络》第2周学习总结 教材学习内容总结 思维导图工具推荐: xmind processon wps 教材学习中的问题和解决过程 问题1:什么是混合密码系统? 问题1解决方案:混合密码系统是一种将对称密码和公钥密码结合起来使用的密码系统。它的 ......
导论 第二章 网络 空间

Linux 服务器企业级安全加固

Linux 服务器企业级安全加固 1. 锁定不必要的用户 # 使用passwd -l 锁定不必要的账号,这里是把除了root以外所有的账号都锁定 #!/bin/bash for temp in cut -d ":" -f 1 /etc/passwd | grep -v "root";do passw ......
服务器 Linux 企业

JetBrains TeamCity 任意代码执行漏洞(CVE-2023-42793)研究

一、JetBrains TeamCity简介 TeamCity 是一款由 JetBrains 开发的强大的持续集成(Continuous Integration,CI)和持续部署(Continuous Deployment,CD)工具。它帮助开发团队自动化构建、测试和部署过程,以确保软件项目的质量和 ......
漏洞 JetBrains TeamCity 代码 42793

【ARMv8/v9 异常模型入门及渐进 8 -- 安全中断介绍】【转】

转自: https://blog.csdn.net/sinat_32960911/article/details/128254979 文章目录介绍1.1 安全中断简介1.1.1 GIC 配置1.1.2 CPU的配置1.2 FIQ 中断触发1.2.1 Secure world and Normal w ......
模型 ARMv8 ARMv v9

mysql 安全相关

密码复杂度 安装validate_password插件,开启密码校验相关配置 1.检查是否已安装该插件 SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME = 'validate_pa ......
mysql

羚通视频智能分析平台安全帽佩戴识别检测

羚通视频智能分析平台是一款利用深度学习和计算机视觉技术的算法平台,旨在提供一种安全帽佩戴识别检测的智能算法方案。该平台具有多项优点,包括高精度检测、实时性强、可扩展性强、自定义配置和智能分析和预警等,能够满足工地安全管理的需求,提高监控效率和安全性。 首先,羚通视频智能分析平台能够实时监测和智能识别 ......
安全帽 智能 平台 视频

智慧校园烟火识别及预警解决方案,保障校园消防安全

对校园前端设备采集的图像、视频等数据进行实时风险监测与烟火识别分析,根据火灾烟雾火焰特征,可准确识别出烟雾、火焰、火点,并立即触发告警并抓拍图片 ......
校园 烟火 解决方案 智慧 方案

银行业漏洞治理实践与展望--漏洞治理的道与术

第一部分 楔子 近几年,公司开展了多轮网络攻防演习,攻防演习的开展促进了基础安全架构升级和完善,随着WAF、IPS、蜜罐、全流量等安全设备和策略的逐步完善,网络安全工作走入深水区。如果说基础安全架构的完善是练外功,那么对资产漏洞的管理就是练内功,外功易得,内功难练。攻防演习对抗的就是对漏洞的感知、利 ......
漏洞 银行业 银行

通过VNC 链接Ubuntu 远程桌面

Ubuntu Server 安装VNCServer #更新软件到最新,为了方便下载软件包 sudo apt update #安装Xfce桌面环境 sudo apt install xfce4 xfce4-goodies -y #安装vncserver sudo apt install tightvn ......
桌面 链接 Ubuntu VNC

信息安全系统设计与实现课程第十三章学习笔记

一、知识点归纳 1 网络编程简介 TCP/IP协议、UDP和TCP协议、服务器-客户机计算、HTTP和Web页面、动态Web页面的PHP和CGI编程 2 TCP/IP协议 IPv4 32位地址 IPv6 128位地址 TCP/IP协议顶层是使用TCP/IP的应用程序,用于登录到远程主机的ssh,用于 ......
课程 笔记 系统 信息

Ubuntu安装最新nodejs

环境:Ubuntu 20.04.6 问题描述 由于ubuntu默认的apt下载器只能下载较老版本的nodejs,而使用源代码编译又有点麻烦,因此这里采用github上官方推荐的方式,推荐看官方的教程,里面还介绍了nodejs和ubuntu的对应版本,地址如下:https://github.com/n ......
Ubuntu nodejs

Ubuntu 16.04 安装英伟达(Nvidia)显卡驱动

Ubuntu 16.04 安装英伟达(Nvidia)显卡驱动 配有英伟达显卡的主机,装完 Ubuntu 16.04 后出现闪屏现象,是由于没有安装显卡驱动。 显卡型号 NVIDIA Corporation GM204 [GeForce GTX 970] 由于没有显卡驱动,屏幕闪屏,以下安装过程在终端 ......
显卡驱动 显卡 Ubuntu Nvidia 16.04

win10 打不开组策略和安全策略。

平台:Windows 10 问题:开始运行里输入gpedit.msc或者secpol.msc都提示错误如下 解决:打开目录:c:\windows\system32\grouppolicy\Machine,发现文件夹下有Registry.pol,怀疑是相应的注册表文件损坏了。删除Machine目录里的 ......
策略 win 10

【漏洞复现】金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞(0day)

阅读须知 此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!! 产品介绍 金蝶 ......
漏洞 uploadLogo 文件 OA-EAS action

从ubuntu中获取常用命令源码

1、运行sudo software-properties-gtk命令,等待窗口弹出后选中源代码并关闭 下面以userdd命令为例: 1、用which命令查找所在目录 2、运行以下命令dpkg -S /usr/sbin/useradd 说明系统已在/usr/sbin/useradd位置下安装passw ......
源码 命令 常用 ubuntu

如何使用xshell连接Ubuntu,centos,fedora,kali

xshell连接centos 以上IP地址为192.168.184.134 xshell连接ubuntu 以上IP地址为192.168.184.131 xshell连接fedora 以上IP地址为192.168.184.130 xshell连接kali 以上IP地址为192.168.184.135 ......
xshell Ubuntu centos fedora kali

漏洞挖掘方法论

1.资产类型 你想挖什么方向的漏洞:Iot,web,web3,底层协议,移动APP,APIs等。 2.资产范围 确认资产范围是什么?其他注意事项有什么? 3.报告模板 如果一份“商业化”报告模板无法清晰表达最重要的信息,或者表达时缺失了关键性信息。那就不需要这个“商业化”报告。一句话,只要你能把来龙 ......
方法论 漏洞 方法

《2023-2024-1 20232427《网络空间安全导论》第十二周学习总结》

《2023-2024-1 20232427《网络空间安全导论》第十二周学习总结》 教学学习内容总结 本周学习了《网络空间安全导论》的第二章,重点学习了密码学的相关知识。本章1讲述密码学基础,为日后网络空间安全学习打下基础。 密码学概述 密码的起源 代换密码&置换密码 机械密码 ENIGMA密码机 现 ......
导论 20232427 网络 空间 2023

内存安全问题之 use-after-free 漏洞的介绍

计算机安全领域中的"use-after-free"漏洞是一种常见的内存安全问题。该漏洞类型源自于程序错误,通常发生在应用程序或操作系统中。"Use-after-free"漏洞指的是在释放(free)了某块内存后,程序继续使用了已释放的内存区域,可能导致严重的安全问题。这种漏洞对计算机系统和用户数据构 ......
use-after-free 漏洞 内存 问题 after

什么是计算机安全领域的 use-after-free 漏洞

在计算机安全领域,use-after-free 是一种重要的安全漏洞类型。要理解 use-after-free 漏洞,我们首先需要了解计算机内存管理的基础知识。 计算机程序在运行时,会使用到计算机的内存资源。内存是一个有限的资源,不可能无限制地使用。因此,程序在使用内存时,必须遵循一个规则:在使用完 ......
use-after-free 漏洞 领域 计算机 after

什么是计算机安全领域的 Vulnerability Exploit

漏洞是指软件或系统中的安全弱点,它可能允许攻击者以某种方式访问系统、绕过安全控制或获取未经授权的信息。利用漏洞指的是利用这些软件或系统中存在的漏洞、弱点或错误来实施攻击的行为。这个过程通常包括利用已知的漏洞或错误,开发相应的代码或脚本来获取对系统的未授权访问或执行未授权操作。 在计算机安全领域,利用 ......
Vulnerability 领域 Exploit 计算机

8.5 Windows驱动开发:内核注册表增删改查

注册表是Windows中的一个重要的数据库,用于存储系统和应用程序的设置信息,注册表是一个巨大的树形结构,无论在应用层还是内核层操作注册表都有独立的API函数可以使用,而在内核中读写注册表则需要使用内核装用API函数,如下将依次介绍并封装一些案例,实现对注册表的创建,删除,更新,查询等操作。在Win... ......
注册表 内核 Windows 8.5