Aggregator
零信任架构实战系列:如何选择零信任架构
零信任架构实战系列:如何选择零信任架构
零信任架构实战系列:如何选择零信任架构
零信任架构实战系列:如何选择零信任架构
零信任架构实战系列:如何选择零信任架构
Working Together to Manage Global Internet Traffic Increases
第一个cve
灯塔实验室推出实战攻防演练专用定制版工控蜜罐产品
微软情报团队看勒索:从自动化到手动
原创小说《杀手》第十一章 自由
近几年北京下雪的场景比较罕见,不过今年似乎是个以外,这已经是北京的第三场雪了。而中国最传统的节日——春节也即将到来。
王梓坐在不知通往哪里的车,看着窗外的大雪,回忆起了10年前的冬天:同样是下雪天,而他穿着单薄的衣服,刚刚从网吧里出来。而此时的他已经没有钱了。因为经常来这家网吧,他跟网吧的老板比较熟,他曾经跟老板商量,能不能赊账。当时网吧老板直接就给拒绝了,并摆出了一副没有商量的姿态。网吧老板知道王梓的父亲跟母亲离婚,而父亲整日无所事事,只会到处去骗点钱,然后买酒,赌博。10年前的王梓还在上初中,整天不好好学习,沉迷于网络游戏中,但是因为穷,父亲给的钱不多,也没多少时间上网。每次从网吧出来都要走着回家。
从微博数据泄漏到FastJSON 0day
从微博数据泄漏到FastJSON 0day
从微博数据泄漏到FastJSON 0day
从微博数据泄漏到FastJSON 0day
从微博数据泄漏到FastJSON 0day
从微博数据泄漏到FastJSON 0day
从微博数据泄漏到FastJSON 0day
bashtricks :无空格命令执行
在一些漏洞利用场景,或者因为waf等原因,导致无法使用空格时,可以试试如下命令:
IFS=,;`cat<<<cat,/etc/passwd` cat$IFS/etc/passwd cat${IFS}/etc/passwd cat</etc/passwd {cat,/etc/passwd} X=$'cat\x20/etc/passwd'&&$X经过测试,除最后一条在mac osx下执行失败,这些命令在ubuntu 19.10和centos7下均执行成功。在mac osx系统下系统会将cat\x20/etc/passwd当成一个可执行文件,会提示No such file or directory。
原创小说《杀手》第十章 逃
我不相信造化弄人。世界上出类拔萃的人,都主动找寻他们想要的环境。要是遍寻不获,他们就创造一个。 ——萧伯纳
王梓家中结果往往在一个人做选择的时候就已经注定。危险正在一点一点向王梓靠近。买家提出的线下交易,对于网络杀手走入现实,那么就以为着自杀。羸弱的王梓,能打得过谁呢。除此之外,还很有可能就像阿桑奇被捕时的样子。那一副银白色手镯想想都觉得冰冷。王梓不禁打了一个冷颤。
当下,王梓没有太多的时间想这些,他必须要走下去。就算没有出路,那么也要走出一条自己的路。
普通的夜晚,大多数人已进入梦乡。王梓在电脑前敲击着键盘,眼镜上可以看到映射出的一行行代码,电脑的usb口上连接着一台树莓派上。此时编写的程序就是即将在这台微型电脑上运行的。流动的代码仿佛在与时间赛跑,慢一步就可能被超过而崩溃。
不知不觉,清晨的朝阳照亮了阳台,温暖而不炙热。随着最后一次回车键按响,程序也可以正常运行起来。就要离开这里了,收起桌上的两台笔记本电脑、U盘、望远镜、还有插在电脑上的树莓派装到背包里。将手机放到了微波炉里,并放在了电脑旁。王梓走出房子,电脑正常运行着。
站在天台上,阳光照射全身,一股暖意袭遍王梓的全身。好难得的时光。可惜,马上就要走了。王梓找了快隐蔽的可以放进树莓派的地方,把树莓派放好,然后把太阳能天池板放到外面。可以为树莓派续航。
王梓拿起了一部新手机,拨通了小楠的电话。响了三声,电话接通了。传来了带有起床气的一声喂,哪位?。