排序
如何配置LNMP安全防护
保障LNMP服务器安全,需要多方面协同努力,涵盖系统安全加固、Nginx、MySQL、PHP配置优化以及安全监控等环节。以下是一些关键步骤和建议: 一、系统安全加固 精简服务: 关闭不必要的系统服务,...
Linux strings命令在恶意软件检测中的应用
Linux系统下的strings命令是恶意软件分析师的得力助手,它能从二进制文件中提取可打印字符串,从而提供关键信息。其在恶意软件检测中的应用主要体现在以下几个方面: 敏感信息识别: strings命令...
CTF实战20 渗透测试-后渗透攻击
重要声明:本培训中提到的技术仅适用于合法ctf比赛和获得合法授权的渗透测试,请勿用于其他非法用途。如有违规,与本文作者无关。今天我们将学习一些理论知识,大家可以利用这段时间好好练习实...
如何用Java搭建兼职任务平台变现 Java任务流程设计逻辑讲解
搭建基于java的兼职任务平台需用spring boot构建后端,mysql/postgresql存储数据,mybatis/jpa操作数据库,redis缓存提升性能,rabbitmq/kafka处理异步任务;2. 核心数据模型包括用户(区分雇主...
加固Linux服务器:用命令行工具配置安全性
在当今的数字化时代,服务器是公司和组织的核心基础设施之一。为了确保服务器的安全性和稳定性,我们需要采取一系列的防护措施。其中一个重要的防护措施是加固Linux服务器的安全性。本文将介绍...
全方位解读企业网络安全风险评估技术
随着科技时代的不断发展,企业对于网络安全的需求也越来越高。为了保障企业的资产安全、核心技术的稳定以及员工信息的私密性,进行一项全面的网络安全风险评估显得十分必要。那么,关于企业网络...
LNMP性能测试:如何评估系统性能
LNMP (Linux, Nginx, MySQL, PHP) 架构是构建高性能网站和应用的常用选择。本文将介绍如何全面评估LNMP系统的性能,涵盖多个关键方面。 一、性能基准测试 使用Apache Bench (ab)、wrk、Siege等...
内网渗透 | 哈希传递攻击(Pass-the-Hash,PtH)
作者:谢公子 CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。 免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作...
如何在后渗透阶段绕过应用程序控制策略
evasor是一款专为蓝队和红队研究人员设计的安全工具,旨在帮助在渗透测试任务中的后渗透阶段绕过应用程序控制策略。 Evasor本质上是一个自动化的安全审计工具,能够绕过Windows操作系统上的任何...
VSCode如何实现代码安全扫描 VSCode漏洞检测插件的使用指南
vscode中常见的代码安全扫描插件包括snyk、sonarlint、gitguardian和eslint配合安全插件;2. snyk侧重于检测项目依赖中的已知漏洞,保障软件供应链安全;3. sonarlint专注于代码质量与常见安全...