wazuh文档学习:搭建实践 giantbranch's blog 2 years 6 months ago 简介根据官网,Wazuh是一个免费的开源安全平台,它统一了XDR和SIEM的功能。它可以保护本地、虚拟化、容器化和基于云的环境中的工作负载。 giantbranch
Xvfb的使用与vnc连接 giantbranch's blog 2 years 6 months ago Xvfb是X Virtual Framebuffer的缩写,它是一个虚拟X服务器,用于在没有物理显示设备的情况下运行图形界面应用程序。通常情况下,Xvfb被用于服务器环境或无需图形用户界面的系统上。 有时再图形界面的linux去fuzz GUI程序,GUI程序 giantbranch
Cyber Advisor – the first 6 months NCSC Feed 2 years 6 months ago The Cyber Advisor scheme has been gaining momentum since its launch six months ago – what happens next?
Expand Chrome Exploit : From client to server 0xmuhe 2 years 6 months ago 前言 过去的近一年的时间(本文在21年开的头,期间一直是hidden状态),我接触了万恶的浏览器安全,不过只是一个脚本小子的水平 :( muhe
Spring AMQP 反序列化漏洞分析(CVE-2023-34050) 中孚安全技术研究 2 years 7 months ago Spring AMQP 中添加了可反序列化类名的允许列表模式,允许用户锁定来自不受信任来源的消息中数据的反序列化;但是默认情况下,当未提供允许的列表时,所有类都可以反序列化。
Spring AMQP 反序列化漏洞分析(CVE-2023-34050) 中孚安全技术研究 2 years 7 months ago Spring AMQP 中添加了可反序列化类名的允许列表模式,允许用户锁定来自不受信任来源的消息中数据的反序列化;但是默认情况下,当未提供允许的列表时,所有类都可以反序列化。