• 160万个WordPress 网站遭受大规模网络攻击

    一场针对160多万个WordPress网站的网络攻击正在进行,安全研究人员发现,攻击者总计使用了16000个IP地址,利用四个不同的插件和几个Epsilon框架主题的漏洞进行攻击。 近日,知名安全公司 Wordfence进一步披露了此次攻击的细节。在短短36个小时内,他们检测并阻止了超过一千万次针对插件和主题的攻击,攻击者最...
    2026-2-18
  • 如何挖掘Apache2中的CVE-2021-41773漏洞以保护Web服务器的安全

    关于ScaRCE框架 ScaRCE是一个专门针对漏洞CVE-2021-41773的漏洞挖掘框架,该工具可以帮助广大研究人员在漏洞扫描或渗透测试过程中,识别出公开站点中的CVE-2021-41773漏洞。 CVE-2021-41773漏洞主要影响的是Apahce 2 Web服务器,而ScaRCE通过扫描识别的方法找到目...
    2026-2-18
  • ImpulsiveDLLHijack:一款基于C#实现的DLL劫持技术研究工具

    关于ImpulsiveDLLHijack ImpulsiveDLLHijack是一款功能强大的DLL劫持技术安全研究工具,该工具基于C#开发实现,可以帮助广大研究人员以自动化的方式扫描、发现并利用目标设备二进制文件中的DLL安全问题,并实现DLL劫持。红队研究人员也可以利用该工具来识别劫持路径,并在定制工具中实现该技术以绕过E...
    2026-2-18
  • 近50%企业的数据库存在漏洞,法国位列漏洞数量排行榜第一

    网络妥协对企业数据而言,不应该意味着“游戏结束”,但调查数据显示许多公司未能妥善保护他们“皇冠上的宝石”。 根据互联网安全公司Imperva过去五年收集的数据显示,几乎一半公司的内部数据库存在已知漏洞,而平均每个脆弱的数据库都有26个公开披露的漏洞,其中一半以上是关键或高危漏洞。 虽然易受攻击的本地数据库可以从企业防...
    2026-2-18
  • 如何使用lazyCSRF在Burp Suite上生成强大的CSRF PoC

    关于lazyCSRF lazyCSRF是一款功能强大的Burp Suite插件,该工具可以帮助广大研究人员生成功能强大的CSRF(跨站请求伪造) PoC。Burp Suite是一个拦截HTTP代理,是执行Web应用程序安全测试的强大工具。引入lazyCSRF之后,Burp Suite就可以直接生成CSRF PoC了。 ...
    2026-2-18
  • Linux VPS及服务器更加安全之设置Putty SSH使用密钥登录

    在上一篇的确保linux vps及服务器更加安全之xshell设置密钥登录文章中已经分享到xshell使用密钥登陆我们的vps服务器确保机器的安全,但是很多同学们并不是都像老左一样用xshell,而还是有很多使用putty登陆ssh,所以重新起一篇文章单独再分享用putty设置密钥登陆linux vps主机的方法。 ps:我们如果需要使用...
    2026-2-18
  • 容器云如何保护数据安全?

    容器化云的概念并不是什么新鲜事物,而且如今已经在市场上切实铺开、不断普及。但大家有没有想过,我们该怎么保护这么多存放着关键资产的容器?它们不单承载着业务信息,同时也直接影响到客户、合作伙伴及员工的安全态势。 在本文中,我们将共同探索从部署到数据存储阶段的不同容器保护方法,了解如何保护数据、规避可能出现的网络威胁。此外,我们还...
    2026-2-18
  • 新手入门:初次使用云服务器需要了解哪些基础概念?

    在数字化时代,越来越多的企业和个人选择使用云服务器来满足他们的计算需求。对于初学者来说,了解一些基本的概念是至关重要的。本文将介绍初次使用云服务器时需要掌握的基础知识。 1. 什么是云服务器 云服务器(Cloud Server),也被称为虚拟专用服务器(VPS),是一种通过互联网提供的虚拟化计算资源。它允许用户按需租用计算能力、存储空间和其他网络服务。与传统...
    2026-2-18
  • rhs和rhsa文件属性的文件删除方法

    最近在维护服务器的时候,发现好多站点都被挂马,于是用webshell来查找木马后门,Shell是扫描除了所有的后门木马,但是无法编辑和删除,在资源管理器中也无法看到那些文件,aux.asp,functlon.asp,footer.asp,defau1t.asp。 但是这些文件在editplus中却可以看到也可以删除,但是这样毕竟很麻烦。于是...
    2026-2-18
  • 磁盘阵列RAID0、RAID1和RAID5的区别和安全性介绍

    RAID 0:无差错控制的带区组 要实现RAID0必须要有两个以上硬盘驱动器,RAID0实现了带区组,数据并不是保存在一个硬盘上,而是分成数据块保存在不同驱动器上。因为将数据分布在不同驱动器上,所以数据吞吐率大大提高,驱动器的负载也比较平衡。如果刚好所需要的数据在不同的驱动器上效率最好。它不需要计算校验码,实现容易。它的缺点是它没有数据差...
    2026-2-18

联系我们

在线咨询:点击这里给我发消息

Q Q:1524578900