安服人应急“薅洞”指南 网络安全文章

安服人应急“薅洞”指南

文章总结: 本文针对安服人员交付压力,分享了敏感信息泄露、弱口令、未授权访问及CORS跨域四种易验证漏洞的挖掘技巧。详细解析了各漏洞原理、测试方法与修复建议,旨
推荐一款资产筛选工具 网络安全文章

推荐一款资产筛选工具

文章总结: 本文介绍一款资产筛选工具,辅助解决SRC挖掘中大量资产的快速筛选问题。该工具可自动探测站点存活状态、记录标题并截图,结果导出Excel以便通过状态码
docker逃逸方法 网络安全文章

docker逃逸方法

文章总结: 本文档介绍了Docker容器逃逸的常见方法,包括利用特权模式挂载宿主机根目录、DirtyCOW与eBPF等内核漏洞利用、以及runC和Contain
微软推出云开发DevBox 网络安全文章

微软推出云开发DevBox

文章总结: 微软在MicrosoftDevBox推出新功能以适应AI开发需求。更新包括简化配置、管理员自助创建、自动删除与休眠以控制成本。项目级策略强化治理安全