BruteLoops:协议无关的在线密码安全检测API 关于BruteLoopsBruteLoops是一款功能强大且协议无关的在线密码安全检测API,广大研究人员可以使用BruteLoops来实现在线密码猜解,以检查用户所使用的密码是否安全,或识别密码中的安全问题。Bru... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 43 阅读
开发环境下如何进行安全加固呢 由于公司机房和办公环境是在一起的,默认情况下公司出口IP是禁止80/443访问【运营商侧有限制】。目前采用的是阿里云进行中转,即将开发环境的域名解析到阿里云,然后通过Nginx反向代理到公司出口非80端口。开发环境部... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 41 阅读
3种有效方法保障服务器数据的安全 目录3种有效方法保障服务器数据的安全数据备份的意义就在于,当受到网络攻击、病毒入侵、电源故障或者操作失误等事故的发生后,可以完整、快速、简捷、可靠地恢复原有系统,在一定的范围内保障系统的正常运行。一些对备份数据重视程... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 44 阅读
PortBender:一款功能强大的TCP端口重定向工具 关于PortBenderPortBender是一款功能强大的TCP端口重定向工具,该工具允许红队研究人员或渗透测试人员将一个TCP端口(例如445/TCP)的入站流量重定向到另一个TCP端口(例如8445/TCP)。... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 41 阅读
如何挖掘Apache2中的CVE-2021-41773漏洞以保护Web服务器的安全 关于ScaRCE框架ScaRCE是一个专门针对漏洞CVE-2021-41773的漏洞挖掘框架,该工具可以帮助广大研究人员在漏洞扫描或渗透测试过程中,识别出公开站点中的CVE-2021-41773漏洞。CVE-2021... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 39 阅读
如何使用lazyCSRF在Burp Suite上生成强大的CSRF PoC 关于lazyCSRFlazyCSRF是一款功能强大的Burp Suite插件,该工具可以帮助广大研究人员生成功能强大的CSRF(跨站请求伪造) PoC。Burp Suite是一个拦截HTTP代理,是执行Web应用程序... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 63 阅读
Log4j史诗级漏洞,我们这些小公司能做些什么? 事件背景12月10日,看到朋友圈中已经有人在通宵修改、上线系统了。随即,又看到阿里云安全、腾讯安全部门发出的官方报告:”Apache Log4j2存在远程代码执行漏洞“,且漏洞已对外公开。看到相关消息,马上爬起来把所... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 40 阅读
Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修复 近日Apache Log4j2出现漏洞导致我的世界杯黑客攻击,不少玩家都受到了不同程度的影响,而这一切的起因都是因为Apache Log4j2漏洞。怎么才能修复Apache Log4j2漏洞呢?来看看吧!Apache... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 53 阅读
Log4Shell漏洞公开披露前,至少已在“在野”9天 根据Security Affairs网站最新消息,Log4j库中的Log4Shell漏洞公开披露前,至少已经被攻击利用了一周之多。黑客组织也早已滥用该漏洞,大肆部署恶意软件。漏洞存在很多可攻击点漏洞披露后,NetLa... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 43 阅读
CISA示警Log4j破坏力惊人 数亿台设备受到影响 在本周一的电话简报中,网络安全和基础设施安全局(CISA)局长 Jen Easterly 告诉行业领导者,近期曝光的 Apache Log4j 漏洞破坏力即便不是最严重的,但也是她整个职业生涯中遇到的最严重漏洞之一。... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 44 阅读