-
云主机安全容灾建设
Integrity(完整性):指信息在输入和传输的过程中,不被非法授权修改和破坏,保证数据的一致性。
万海旭 2023-01-02439 0 0 -
2021腾讯数字生态大会体验官 招募令!
这是腾讯产业互联网规格最高、规模最大、覆盖最广的大会。现在全网招募大会主播VLOGER,莅临大会现场,体验腾讯最in的行业技术应用与最前沿的技术,期待通过镜头,...
腾讯数字生态大会 2023-01-02454 0 0 -
忽视的12分钟,破防!
现象:某大客户集群部分服务器出站流量飙高,集群cpu整体水平在持续上涨,客户业务出现崩溃。
万海旭 2023-01-02465 0 0 -
CVE-2021-45046 log4j2-RCE-复现篇
12月9号就看到了关于log4j2-DOS漏洞相关的研究思路文章,可惜比较忙没有时间搞一下
万海旭 2023-01-02469 0 0 -
CVE-2021-4034 polkit(pkexec)提权漏洞复现
polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit的其中一个工具,他的作用有点类似于sudo,允许用户以另一个用户...
万海旭 2023-01-02459 0 0 -
CVE-2021-44731 linux snap 本地提权漏洞分析
Snap是Canonical为使用Linux内核的操作系统开发的软件打包和部署系统。这些包(称为 snaps)和使用它们的工具 snapd 可在一系列 Linu...
万海旭 2023-01-02479 0 0 -
【腾讯云优秀最佳实践展播】第1期:云开发
腾讯云最佳实践,是基于众多客户上云的成功案例提炼而成的典型场景实践指导,可以帮助您轻松搭配多个云服务完成业务上云。目前有300+篇最佳实践,覆盖20+热门分类,...
腾讯云文档 2023-01-02464 0 0 -
docker逃逸原理
Docker是当今使用范围最广的开源容器技术之一,具有高效易用的优点。然而如果使用Docker时采取不当安全策略,则可能导致系统面临安全威胁。
万海旭 2023-01-02446 0 0 -
Nmap多年积累实操经验分享
全量端口基础方案简单梳理 21 FTP弱密码 22 SSH弱密码 23 telnet弱密码 25 邮件伪造,vrfy/expn查询邮件用户信息,可使用smtp-user-enum工具来自动跑 53 DNS溢……
万海旭 2023-01-02452 0 0 -
shiro550-get型漏洞(验证+利用+反弹shell)
一般shiro550的get型隐患点不固定,如非登录口,伪静态页面可能都存在。简单经验归纳为靠近登录口的页面点和目标主站页面有可能存在
万海旭 2023-01-02466 0 0