如何阻断由社会工程学引发的网络攻击

本文探讨了社会工程学攻击的演变过程,分析了现代钓鱼邮件的运作机制,并介绍了微软如何通过Enterprise Mobility + Security、Windows 10等产品帮助企业防御各阶段的攻击。

隐藏Bash历史记录的实用技巧

本文详细介绍了多种在Linux系统中隐藏Bash历史记录的方法,包括终止进程、设置环境变量、编辑历史文件等技巧,帮助用户在需要时保护命令行操作隐私。

SonicWall SMA 100系列管理界面远程代码执行漏洞分析

本文详细分析了SonicWall Secure Mobile Access (SMA) 100系列管理界面中存在的一个高危漏洞(CVE-2021-20035),该漏洞可能允许远程攻击者以'nobody'用户身份执行任意命令,导致远程代码执行。文章提供了受影响版本、技术细节及修复建议。

curl中HTTP/3/QUIC支持的TLS密码套件配置问题分析

本文详细分析了curl工具在使用--ciphers选项指定TLS密码套件时与HTTP/3/QUIC协议不兼容的问题,包括技术原理、复现步骤及影响范围,揭示了传统TLS配置与现代QUIC协议之间的兼容性问题。

提升SGX飞地的可信度:利用Nix实现可复现构建

本文探讨了如何通过Nix包管理器实现SGX飞地的可复现构建,解决隐私导向部署中的信任问题。文章详细分析了Signal和MobileCoin的飞地构建方案,介绍了将Intel SGX SDK移植到Nixpkgs的过程,并展示了如何利用reproducible-sgx仓库进行验证。

Featured image of post Jenkins安全漏洞与攻击技术全解析

Jenkins安全漏洞与攻击技术全解析

本文汇总了针对Jenkins系统的多种攻击技术,包括远程代码执行、凭证解密、插件漏洞利用等,涵盖CVE-2015-8103、CVE-2019-1003000等多个关键漏洞的PoC和实战分析。

Python工具与库的正确安装方式 - 揭秘高效开发技巧

本教程详细讲解了如何避免Python工具安装过程中的依赖冲突问题,介绍了pyenv、pipx、虚拟环境等专业解决方案,并演示了ZipApps和Docker等高级部署技术,适合中高级Python开发者提升开发效率。