
深入瞭解Minikube的遠端程式碼執行和虛擬機器逃逸漏洞(CVE-2018-1002103)
原文出處:https://xz.aliyun.com/t/2895 Minikube是人們進行Kubernetes本地測試和開發時的熱門之選,同時,它也是許多大型Kubernetes項目的個組成部分。 然而,Minikube上的Kubern...

原文出處:https://xz.aliyun.com/t/2895 Minikube是人們進行Kubernetes本地測試和開發時的熱門之選,同時,它也是許多大型Kubernetes項目的個組成部分。 然而,Minikube上的Kubern...

原文出處:http://zeroyu.xyz/2018/10/13/php-audit-tips/ eregi、assert、md5&sha1、strcmp、ereg、strpos、is_numeric、ord、科學計數法、in_a...

原文出處:https://mp.weixin.qq.com/s/4hGUZWXN6qzjMcbtZsYCSA 何謂短網址(Short URL)?顧名思義,就是形式上比較短的網址,當前主要是藉助短網址來替代原先冗長的網址,方便傳輸和分享。短網...

原文出處:http://www.freebuf.com/articles/network/185324.html 使用DNS隧道技術可以有效地進行資料交換,當然,也可以使用DNS隧道技術進行後門的製作。 文章圖片來源:http://www....

原文出處:https://mp.weixin.qq.com/s/smjHJtVG1FvFYOxX2A3_5g 漏洞的大概內容是: 無需密碼就可訪問通訊錄和相簿 主要有如下幾個步驟: 在鎖屏上開啟Siri,藉助Siri開啟Voice Over...

原文出處:https://xz.aliyun.com/t/2862 Windows-Expolit-suggester Windows ClientCopyImage Win32k Exploit Windows TrackPopupMen...

原文出處:https://bugs.chromium.org/p/chromium/issues/detail?id=841105 Universal XSS by using "..;@" within the url 文章圖片來源:ht...

原文出處:https://xz.aliyun.com/t/2856 Ethernaut 是由 Zeppelin 開發並維護的一個平臺,上面有很多包含了以太坊經典漏洞的合約,以類似 CTF 題目的方式呈現給我們,目前已有 19 個挑戰。平臺網...

原文出處:https://www.leavesongs.com/PENETRATION/webshell-without-alphanum-advanced.html 無字母數字webshell之提高篇 文章圖片來源:https://www...

原文出處:http://www.freebuf.com/vuls/184583.html 這個漏洞雖然不能生成有效使用者名稱列表,但是它可以允許攻擊者猜測使用者名稱。目前這個OpenSSH使用者列舉漏洞(CVE-2018-15473)的詳細...