每日云安全技术资讯20221009
核心 AWS 服务中的常见安全漏洞:利用和缓解https://zone.huoxian.cn/d/2590-awsDocker:如何调试 Distroless 和 Slim 容器https://ixi...
记一次2022某地HVV中的逆向分析
前言事情是这样的,国庆前期某地HVV,所以接到了客户通知他们收到了钓鱼邮件想要溯源。直接下载文件逆向分析一波。钓鱼邮件,图标什么的做的还是挺逼真的,还真的挺容易中招的,但是这里的bug也明显,丹尼斯没...
实战|记一次2022某地HVV中的木马逆向分析
声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言事情是这样的,国庆前期某地HVV,所以接到了客户通知他们收到了钓鱼邮件想要溯源...
再谈重入攻击
简介前几天无意间看到一篇名为Most common smart contract bugs of 2020的报告,进去认真看了一下,发现提到的一个重入攻击挺有意思的。就来复现一下。整个过程中也碰到了...
Java 过滤器Url通配符处理
原文链接:https://blog.csdn.net/washingtin/article/details/102976660 今天遇到项目中,加过滤器调试麻烦的问题。加上了一个过滤器来处理每次登录的...
Windows上写 Python 代码的王炸组合!
在 Windows 上怎样做 Python 开发?是像大神那样使用纯文本编辑器,还是用更加完善的 IDE?到底是用自带的命令行工具,还是需要装新的 Terminal?本文将带你了解如何利用微软官方维护...
linuxsshkeyscan命令-收集主机的ssh公钥-Linux命令大全大全
ssh-keyscan命令 收集主机的ssh公钥ssh-keyscan命令是一个收集大量主机公钥的实用工具。它的目的是创建和验证“ssh_known_hosts”文件。ssh-keyscan命令仅支...
一文掌握所有命令行,包括73个“冷门但有用”的技巧|GitHub 11万标星之作
丰色 发自 凹非寺来自|量子位 作为程序员,都知道命令行的好处。奈何实在学不会、记不住。今天,恰好有一个专门总结了各种常用和冷门命令行技巧的项目,号称《命令行的艺术》,登上了GitHub热榜。一看,确...
vue-cli快速原型开发
我们知道vue-cli提供了一套如何快速搭建vue开发脚手架的工具,虽然好用,但是有的时候我们还是嫌麻烦,因为就想快速开发调试一个组件,这时我们就可以使用vue-cli 3.x以上版本的一个好特性:...