【转】Fastjson反序列化漏洞预警
报告编号:B6-2019-071101 报告来源:360-CERT 报告作者:360-CERT 更新日期:2019-07-11 0x00 漏洞背景 近日,360CERT监测到广泛使用的 JSON 序列化框架 Fastjson 存在反序列化漏...
报告编号:B6-2019-071101 报告来源:360-CERT 报告作者:360-CERT 更新日期:2019-07-11 0x00 漏洞背景 近日,360CERT监测到广泛使用的 JSON 序列化框架 Fastjson 存在反序列化漏...
Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块化扫描器,同时该仓库只收录各位网友自己编写的一般性开源...
Ubuntu安装UFW防火墙 apt-get install ufw 一般用户,只需如下设置: apt-get install ufw ufw enable ufw default deny 以上三条命令已经足够安全了,如果你需要开放某些服...
一、配置邮箱 这里使用的是网易邮箱126邮箱的STMP服务,服务器是smtp.126.com。如果你使用其它第三方邮箱,在帐号设置那里一般都有说明SMTP服务器地址。 如果你的Ubuntu没有安装mail模块,则需要执行这条命令来安装邮件模...
我们都知道,当WordPress登录信息不正确的时候,会出现错误提示,如下图所示: 如果你要修改这些提示信息,可以将下面的代码添加到WordPress主题的 functions.php 文件中: function failed_login(...
使用WordPress 3.5 的朋友在使用某些插件时,也许会遇到这样的WordPress错误:Missing argument 2 for wpdb::prepare(): 报错原因 从提示语来看,是缺少了 wpdb::prepare()...
我们曾经讲了如何制作短码(查看),今天我们就通过短码实现一个带有无刷新动态分类筛选以及分页的文章列表。 该文章列表带有单选筛选功能,筛选条件可以是分类、标签或者其他自定义分类,采用ajax技术,文章列表可以通过数字分页。演示效果,猛戳这里&...
前几天百度知道中有人问如何在Wordpress中使用自己的表,我看他已采纳的答案,能用,但是可能会报错,可能报的错是:头部已发送之类的,这篇文章就我为某个客户写过的一个插件聊一下如何在Wordpress数据库中使用自己的表而不出错:2个知识...
今天凑空研究了下Supervisord,这是一款linux进程管理工具,使用python开发,主要用于在后台维护进程(类似master守护进程),可以实现监控进程的状态、自动重启进程等操作,便于一些服务的维护与监控。 安装Superviso...
容器使用沙箱机制,互相隔离,优势在于让各个部署在容器的里的应用互不影响,独立运行,提供更高的安全性。本文主要介绍python应用(django)跑在docker容器里,编写dockerfile实现镜像构建自动化以及docker神器compo...