-
用「萬(wàn)能密碼」直接登錄系統(tǒng),真是絕了~
你聽過一個(gè)APP叫”WiFi萬(wàn)能鑰匙“嗎?這是一款自動(dòng)獲取周邊免費(fèi)Wi-Fi熱點(diǎn)信息并建立連接的手機(jī)工具。 那么你知道在網(wǎng)安領(lǐng)域中,有一個(gè)”萬(wàn)能密碼“嗎?它也可以讓你在不知道密碼的情況下,就能拿到某網(wǎng)站的用戶信息,直接登錄賬戶。 那么什么是”萬(wàn)能密碼“呢? 首先,你要知道,萬(wàn)能密碼是最常見的SQL注入漏洞。當(dāng)你在登錄某網(wǎng)站時(shí),通常需要輸入用戶名和密碼進(jìn)行驗(yàn)證,這時(shí)候,網(wǎng)站需要查詢數(shù)據(jù)庫(kù),查詢數(shù)據(jù)庫(kù),就是執(zhí)行SQL語(yǔ)句。這種通過在提交的數(shù)據(jù)里加入SQL代碼巧妙地改變后臺(tái)SQL執(zhí)行邏輯的攻擊方式,就…
-
如何從0到1,開發(fā)一個(gè) Operator?
說到Operator,很多知道K8s的人都不陌生。 在Kubernetes 生態(tài)的不斷發(fā)展下,開箱即用的相對(duì)底層、通用的 Kubernetes 基礎(chǔ)模型元素已經(jīng)無(wú)法支撐不同業(yè)務(wù)領(lǐng)域下復(fù)雜的自動(dòng)化場(chǎng)景。更高層次對(duì)象的出現(xiàn),帶來(lái)的是業(yè)務(wù)運(yùn)行時(shí)繁瑣的運(yùn)維操作以及復(fù)雜的部署場(chǎng)景,由此誕生了 Operator。 什么是Operator? 官方對(duì)Operator的定義是這樣的: An?Operator represents human operational knowledge in software, t…
-
2022年運(yùn)維想年薪30W+,先看你會(huì)不會(huì)這兩門技術(shù)?
要說現(xiàn)在大廠的核心技術(shù)走向和求職核心技能是什么,還得聽聽大廠怎么說! Docker和K8s誕生之后,改變了軟件開發(fā)和交付的方式。早在幾年前,各大廠就陸續(xù)把底層架構(gòu)逐步遷移到Docker+K8s體系中來(lái)了,時(shí)至今日,二者仍是最火熱的技術(shù)名詞之一。 云原生技術(shù)棧的發(fā)展正當(dāng)時(shí),并且可以說是進(jìn)入了發(fā)展的快車道,因此我們有充分的理由相信,Docker和K8s就是我們運(yùn)維求職的核心技術(shù)點(diǎn)。 作為一名運(yùn)維,你是否在工作中也遇到過這幾種問題: 工作效率低下,消耗精力又消耗熱情; 突發(fā)性工作需求,資源調(diào)度慢,經(jīng)?!?/p>
-
所有玩法大總結(jié),教你干趴"永恒之藍(lán)"!
“永恒之藍(lán)”,安全圈無(wú)人不知無(wú)人不曉。2017年4月14日,某黑客團(tuán)體公布一大批網(wǎng)絡(luò)攻擊工具,其中就有“永恒之藍(lán)”,至此開始了它“傳奇”的一生。 最典型的還是數(shù)不法分子利用、改造“永恒之藍(lán)”漏洞而傳播的Wanna?Cry勒索病毒,5小時(shí)內(nèi),該病毒就席卷了英國(guó)、俄羅斯、西班牙等歐洲國(guó)家,就連中國(guó)的多個(gè)高校校內(nèi)網(wǎng)、大型企業(yè)網(wǎng)和政府機(jī)構(gòu)專網(wǎng)也沒能逃出。 圖:利用“永恒之藍(lán)”漏洞攻擊的典型安全事件 如今,Wanna?Cry不多見了,但“永恒之藍(lán)”還活躍在安全圈,不過它已經(jīng)不足以讓大家“談毒色變”了,相反…
-
移動(dòng)端漏洞實(shí)戰(zhàn):教你從源頭搞定APP安全問題
隨著移動(dòng)應(yīng)用開發(fā)技術(shù)的飛速發(fā)展,手機(jī)APP已經(jīng)成為了我們生活中不可或缺的一部分,它給我們帶來(lái)便利的同時(shí),也帶來(lái)了諸多的安全問題。本文給大家簡(jiǎn)單介紹一下移動(dòng)APP目前常見的安全問題。 1、漏洞百出 去年《全國(guó)移動(dòng)APP風(fēng)險(xiǎn)監(jiān)測(cè)評(píng)估報(bào)告》中對(duì)約318萬(wàn)款安卓版本應(yīng)用寶進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè),其中有高危漏洞的約290萬(wàn)款,占應(yīng)用總數(shù)的99.41%。不法分子很可能利用漏洞進(jìn)行非法活動(dòng),侵害用戶的安全。 2、山寨危險(xiǎn) APP被山寨的問題屢見不鮮,大多APP都有被仿冒的經(jīng)歷,只要通過解包、逆向分析、代碼拷貝、簡(jiǎn)單開發(fā)…
-
部署Prometheus監(jiān)控平臺(tái),應(yīng)該掌握的幾個(gè)技巧
云原生最流行的監(jiān)控系統(tǒng)Prometheus有多火? 場(chǎng)場(chǎng)公開課都爆滿,無(wú)論多少知識(shí)都愿吸納,這就是不斷進(jìn)取,渴望知識(shí)的馬哥學(xué)員。 為什么大家都在學(xué)Prometheus? 監(jiān)控系統(tǒng)百花齊放,但?Prometheus 作為新生代的開源監(jiān)控系統(tǒng),卻在一眾監(jiān)控系統(tǒng)中脫穎而出,成為了云原生體系的事實(shí)標(biāo)準(zhǔn)。 Prometheus開啟了云原生監(jiān)控下的第一步。如果你在K8s中部署了幾個(gè)應(yīng)用后,需要去查看集群以及應(yīng)用的運(yùn)行狀態(tài)時(shí),你會(huì)發(fā)現(xiàn)Prometheus是最佳之選。 它非常容易部署,服務(wù)發(fā)現(xiàn)機(jī)制又非常豐富,尤…
-
監(jiān)控利器Prometheus最佳入門實(shí)戰(zhàn)
你知道Prometheus 嗎? Prometheus 的架構(gòu)及部署你會(huì)嗎? ...... 監(jiān)控系統(tǒng)歷史悠久,而 Prometheus 作為新生代的開源監(jiān)控系統(tǒng),慢慢成為了云原生體系的事實(shí)標(biāo)準(zhǔn),也證明了其設(shè)計(jì)很受歡迎。 如果你對(duì)Prometheus 還不太了解,4月21號(hào),Linux段子手老王有關(guān)于Prometheus的公開課,帶你掌握Prometheus從安裝到監(jiān)控的全過程,輕松掌握云原生監(jiān)控平臺(tái)。 直播時(shí)間:4月21日下午4點(diǎn) 課程大綱: 1 Prometheus 簡(jiǎn)介 2 Promethe…
-
麻了,“畢業(yè)”兩字真看麻了...
最近看到“畢業(yè)”兩字都看麻了,還以為又是哪個(gè)大廠要裁員了。仔細(xì)一看,原來(lái)真是畢業(yè)生。 圖源:網(wǎng)絡(luò),侵刪 年年最難畢業(yè)季,今年也不例外,在1076萬(wàn)畢業(yè)生、疫情、裁員潮等多重大山下,無(wú)論是畢業(yè)生,還是已經(jīng)進(jìn)入社會(huì)的職場(chǎng)人,大家都在為生計(jì)奔波。 圖源:網(wǎng)絡(luò),侵刪 大山還在增加,我們不知道未來(lái)會(huì)如何,但天不救人人自救,對(duì)于IT技術(shù)人來(lái)說,是時(shí)候開始自救了。 1、自救第一步,找對(duì)方向 IT行業(yè)里工種有很多,但只有選擇適合自己的方向,選對(duì)崗位,才能長(zhǎng)時(shí)間深耕這個(gè)行業(yè)。在這里你可以先思考一下,現(xiàn)在有哪些方向…
-
換一種姿勢(shì)挖掘任意用戶密碼重置漏洞
大家有沒有發(fā)現(xiàn): 當(dāng)你忘記自己的賬戶密碼,需要重置/找回密碼時(shí),會(huì)發(fā)送驗(yàn)證碼到你綁定的手機(jī)號(hào)上。 圖片源于網(wǎng)絡(luò),侵刪 這種行為一般用于身份驗(yàn)證,但也可能存在極大的邏輯漏洞——密碼重置漏洞。 密碼重置漏洞,顧名思義,漏洞位置在重置/找回密碼處,由于驗(yàn)證設(shè)計(jì)過于簡(jiǎn)單,而且驗(yàn)證碼的使用次數(shù)沒有限制,導(dǎo)致正確的驗(yàn)證碼可以被枚舉爆破,從而重置密碼。 密碼重置漏洞類型 除了驗(yàn)證不嚴(yán)格之外,還有諸如敏感信息泄露、重置密碼消息劫持等比較常見的漏洞,密碼重置漏洞在生活中很是普遍,在各類網(wǎng)絡(luò)安全事件中,占比也非常高…
-
輸了輸了!連勒索病毒都開始搞內(nèi)卷了...
都說春困秋乏,可勒索病毒的精神卻好得很,大膽搞事,生怕別人不認(rèn)識(shí)它。 除了一邊找人解密,一邊籌集比特幣之外,不知道大家有沒有發(fā)現(xiàn),這個(gè)病毒真的很”努力“??! 1、努力拉客戶: 以往的勒索病毒都是靠你自己去打開奇怪的郵件、點(diǎn)一些奇葩的網(wǎng)址、下載一些誘人的軟件,而現(xiàn)在的病毒,會(huì)自己去“拉客戶”。 您好,我是Coffee勒索病毒,我和我的兄弟姐妹不一樣,我可以通過軟件捆綁或者你們(被感染的用戶)的QQ自動(dòng)發(fā)送帶有勒索病毒的消息,進(jìn)行蠕蟲式傳播,畢竟三分天注定,七分靠打拼,不努力只能被淘汰??! 2、努力…