E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
janus漏洞修复
OpenSSH算法协议
漏洞修复
OpenSSH算法协议
漏洞修复
由于低版本的OpenSSH使用了过时不安全的加密算法协议,通常OpenSSH在版本迭代更新时会弃用这些不安全的加密算法。
zhongxj183
·
2023-06-15 10:30
安全运维
ssh
安全
服务器
centos
linux
Polkit权限提升漏洞(CVE-2021-4034)利用及修复
Polkit本地权限提升漏洞(CVE-2021-4034)利用及修复文章目录Polkit本地权限提升漏洞(CVE-2021-4034)利用及修复漏洞说明危害等级影响版本修复版本漏洞利用
漏洞修复
升级polkit
zhongxj183
·
2023-06-15 10:30
安全运维
linux
安全
cve
Nginx配置valid_referer解决跨站请求伪造(CSRF)
valid_referer解决跨站请求伪造(CSRF)文章目录Nginx配置valid_referer解决跨站请求伪造(CSRF)漏洞说明漏洞描述危害等级修复建议漏洞复现curl测试方法BurpSuite测试方法
漏洞修复
修复前扫描测试
漏洞修复
方案
漏洞修复
验证修复后扫描测试参考文章漏洞说明漏洞描述跨站请求伪造
zhongxj183
·
2023-06-15 10:30
安全运维
nginx
csrf
前端
curl
web
BIGO 的数据管理与应用实践
本文主要围绕以下五个方向展开:OneMeta基础建设;图引擎:Nebula替换
Janus
Graph数据资产平台应
·
2023-06-14 18:10
数据库知识图谱
2022-09微软漏洞通告
建议用户及时使用火绒安全软件(个人/企业)【
漏洞修复
】功能更新补丁。涉及组件.NETandVisualStudio.NETFramewo
·
2023-06-13 19:21
漏洞安全漏洞microsoft
2022-08微软漏洞通告
建议用户及时使用火绒安全软件(个人/企业)【
漏洞修复
】功能更新补丁。涉及组件.NETCoreActiveDir
·
2023-06-13 19:20
安全漏洞microsoft
2022-04微软漏洞通告
建议用户及时使用火绒安全软件(个人/企业)【
漏洞修复
】功能更新补丁。涉及组件.NETFrameworkActiveDirectory
·
2023-06-13 19:19
Zabbix Httpd
漏洞修复
概述自己搭建的zabbix经绿盟漏扫出一堆httpd漏洞,经度娘修复,记录一下。漏洞如下看了下基本都是Httpd漏洞查看httpd版本,是2.4.6修复过程1、查看zabbix版本先进入到安装zabbix的目录,然后执行zabbix_server-V查看版本2、升级安装codeit库cd/etc/yum.repos.d&&wgethttps://repo.codeit.guru/codeit.el
瓶邪529
·
2023-06-11 09:56
zabbix学习
web安全
http
Zabbix Httpd
漏洞修复
2
一、背景漏洞库升级的真是快啊,绿盟扫描的zabbix服务器又有新的漏洞了,经一番折腾,搞定,记录如下。二、漏洞内容漏洞主要还是集中在php和http漏洞三、修复过程思路还是升级httpd版本解决。1、查看下zabbix版本,zabbix_server-V2、查看httpd版本,httpd-v3、联网升级yumupdatehttpd,这个忘记截图了,大概也跟之前的一样,这里取上次升级的截图。http
瓶邪529
·
2023-06-11 09:20
zabbix
安全
janus
webrtc 中显示本地上传的速度
janus
在默认的api没提供本地上传的速度可以通过webrtc的getstatus()来获取参考https://webrtc.github.io/samples/src/content/peerconnection
java_lilin
·
2023-06-10 21:34
janus
webrtc
janus
janus
videoroom 对接freeswitch conference 篇1
janus
videoroom实时性非常好,freeswitchconference的功能也很多,有没办法集成到一块呢让很多sip视频终端也能显示到videoroom里面,实现方式要不两种1.改源码实现(
java_lilin
·
2023-06-10 21:34
janus
freeswitch
videoroom
confence
年轻人如何养生——《更年期年轻人》
《更年期年轻人:身体
漏洞修复
指南》这本书的作者徐昊是中国科技大学附属第一医院主治医师、海归博士、知名健康自媒体人、丁香
kangaroo读书
·
2023-06-09 12:38
metaRTC6.0
janus
推流操作指南
概要
Janus
是一个非常有名的WebRTC流媒体服务器,它是以Linux风格编写的服务程序,采用C语言实现,
Janus
提供插件机制来支持不同的业务逻辑,配合官方自带插件就可以用来实现高效的webRTCServer
metaRTC
·
2023-06-09 09:02
webrtc
janus
[中间件漏洞]tomcat漏洞复现
目录Tomcat远程代码执行漏洞(CVE-2017-12615)漏洞描述漏洞原理漏洞复现
漏洞修复
tomcat弱口令&war远程部署漏洞原理漏洞复现
漏洞修复
ApacheTomcat文件包含漏洞(CVE-2020
紫洋洋洋洋
·
2023-06-09 01:55
安全
tomcat
中间件
java
安全
springboot内嵌Tomcat 安全
漏洞修复
漏洞扫描提示的是tomcat-embed-core[CVE-2020-1938],解决方式是升级tomcat的版本。该漏洞影响的版本:ApacheTomcat9.xtree.txt命令运行结果:打开txt文本:PS:我这是升级版本号之后的运行结果,我之前的版本是9.0.162、升级版本Springboot升级内嵌tomcat的方法是在pom.xml中添加9.0.37UTF-8UTF-81.89.0
lzh_me
·
2023-06-08 22:25
温故
tomcat
spring
boot
apache
如何使用Kali进行信息收集?
渗透测试即模拟黑客入侵的手段对目标网络进修安全测试,从而发现目标网络的漏洞,对目标网络进行安全加固与
漏洞修复
。
白袍万里
·
2023-06-08 20:30
网络安全
web安全
安全威胁分析
网络攻击模型
计算机网络
DedeCMS
漏洞修复
该如何去防止黑客入侵
最近DedeCMS又被爆出存在文件包含漏洞。据了解,该漏洞影响版本为5.7.106以及之前的版本。影响范围较大,其中,文件uploads/dede/article_allowurl_edit.php存在缺乏对写入内容的安全过滤,导致可以写入任意内容,形成了该漏洞,具体漏洞详情如下:攻击者可以通过操纵参数allurls来实现代码注入,并最终获得网站的控制权限。在/data/admin/allowur
websinesafe
·
2023-06-08 10:26
网站快照被劫持
网站快照被篡改
网站漏洞修复
dedecms漏洞修复
dede织梦漏洞修复
网站安全防护加固
网站漏洞修复
网站
漏洞修复
服务分析PHP版本漏洞
我们在测试多种PHP版本的网站服务器的时候,发现了PHP的返回一个错误的值。随着我们SINE安全的深入测试,我们发现了一个PHP的安全漏洞,这个漏洞可以暴露PHP文件的源代码,可以利用该漏洞来获取网站的数据库的PHP配置文件。经过进一步的安全测试,我们发现最新版本的PHP没有这个漏洞。我们对不同版本的PHP进行了进一步的安全测试,以确定这个漏洞到底是什么时候修复的。最终发现PHP7.4.22版本存
websinesafe
·
2023-06-08 10:55
网站漏洞修复服务商
网站渗透测试
网站安全防护
网站代码漏洞修复
网站漏洞修复
数据被泄露
一、webrtc-sfu - 推流篇 - 概览
服务器使用的是
janus
-gateway推流篇一、抓包看总流程大概流程如下:通过STUN协议获取对方的公网IP和端口通过DTLS协议进行握手,设置加密信息等通过RTP和RTCP协议进行数据的传输和数据状态的上报和获取
easyhao007
·
2023-06-08 09:16
RTC
webrtc
服务器
网络
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)修复方法
我以windows操作系统为例,浅谈一下我对这个
漏洞修复
的理解。
晓梦林
·
2023-06-08 08:24
网络与安全
网络安全
【严重】ejs 存在服务端模板注入漏洞(存在POC)
由于对CVE-2022-29078
漏洞修复
不完全,当应用程序使用EJS模板引擎,并且未对用户传入的变量进行转义或过滤时,攻击者可以在closeDelimiter参数中注入任意的JavaScript代码,
墨菲安全
·
2023-06-07 01:45
墨菲安全实验室漏洞预警
网络安全
Ubuntu下搭建
Janus
Server
Ubuntu下搭建
Janus
Server目录
Janus
简介下载和编译
Janus
配置和运行
janus
视频通话联调测试1.
Janus
简介
Janus
是一个开源的,通过C语言实现了对WebRTC支持的Gateway
Lumos`
·
2023-04-21 21:03
WebRTC
ubuntu
音视频
服务器
coturn穿透服务器安装部署
因为部署
Janus
的需要,把安装整个coturn服务器的过程记录下来备忘。1、环境服务器:阿里云ECS系统:ubuntu16.04,采用root账号登录。
James506
·
2023-04-21 20:25
Server
Linux
音视频服务器
ubuntu
coturn
NAT穿透
Janus
ubuntu20.04 Server安装部署
Janus
Janus
版本:
janus
-gateway-0.11.5,注册版本与各组件版本的对应关系,注意组件间依赖的版本匹配问题。
Lusoel
·
2023-04-21 20:24
SERVER
视频处理
C++
linux
webrtc
视频处理
p2p
ubuntu
webrtc
janus
服务器部署在公网,coturn转发媒体流
janus
本身部署在公网时,其内部使用的libnice库已经实现了stun的功能,在配置文件
janus
.jcfg里面,nat_1_1_mapping配置成公网地址,其位于NAT后面的局域网客户端之间可以实现媒体流之间的分享
tusong86
·
2023-04-21 20:53
服务器
webrtc
媒体
国货之光!打工人必装的8个软件,你都用过没?|办公|效率|创作
主要功能有:病毒查杀、文件实时监控、U盘保护、应用加固、软件安装拦截、浏览器保护、网络入侵拦截、暴破攻击防护、弹窗拦截、
漏洞修复
、启动项管理和文件粉碎。
麦聪聊数据
·
2023-04-21 20:49
知识分享
数据库
Apache Tomcat CVE-2020-1938 漏洞
ApacheTomcatCVE-2020-1938漏洞简单复现文章目录ApacheTomcatCVE-2020-1938漏洞简单复现实验准备实验步骤搭建环境nmap扫描漏洞端口POC代码验证
漏洞修复
建议参考链接实验准备所选漏洞
zxl2605
·
2023-04-21 14:19
#
漏洞复现
安全
web安全
图数据库选型对比
2、常见的图数据库常见的图数据库包括:
Janus
Graph、Neo4j、Dgraph、NebulaGraph、HugeGraph、OrientDB、ArangoDB、TigerGraph等。
shinelord明
·
2023-04-21 00:28
大数据
数据库
大数据
FFmpeg/WebRTC/RTMP 音视频流媒体高级开发知识点总结
三大平台FFmpeg命令FFmpegAPIFFmpeg播放器FFmpeg转码器RTMP/RTSP/HLS/HTTP-FLV流媒体客户端开发SRS流媒体服务器源码分析WebRTC一对一通话WebRTC多人通话
Janus
SFU
Linux技术狂
·
2023-04-18 00:56
srs
webrtc
ffmpeg
rtmp
微软3月补丁星期二修复71个漏洞,其中3个是0day
微软修复的漏洞如下:25个提权漏洞3个安全特征绕过漏洞29个远程代码执行漏洞6个信息泄露漏洞4个拒绝服务漏洞3个欺骗漏洞21个Edge-Chromium
漏洞修复
3个0day,未遭活跃利用本次补丁星期二修复了
奇安信代码卫士
·
2023-04-17 16:17
微软
安全
xss
信息安全
docker
Spring RCE 漏洞 CVE-2022-22965复现分析
SpringBoot(二)漏洞介绍受影响范围:不受影响版本:基础知识利用思路:Tomcat日志:access_log属性:(三)漏洞复现1、进入并启动2、漏洞复现1、BP抓包,加入代码(四)排查思路(五)
漏洞修复
@Camelus
·
2023-04-16 05:57
vulhub漏洞复现
spring
安全
网络安全
安全架构
Tomcat漏洞复现
(CVE-2020-1938)1、漏洞描述2、影响范围3、漏洞简析4、漏洞利用5、修复建议三、Tomcat反序列化漏洞(CVE-2020-9484)1、漏洞描述2、影响范围3、环境搭建4、漏洞利用5、
漏洞修复
一
大鸟安全
·
2023-04-15 16:01
漏洞复现
tomcat
服务器
安全
[
漏洞修复
]Docker runc容器逃逸漏洞(CVE-2021-30465)
漏洞修复
-Dockerrunc容器逃逸漏洞CVE-2021-304651、背景2、漏洞描述3、影响版本4、安全版本5、修复建议6、升级影响7、修复步骤1、背景2021年5月31日,阿里云应急响应中心监测到国外安全研究人员披露
水步天
·
2023-04-15 04:51
运维
linux
漏洞修复
一次渗透测试的bug修复
一次渗透测试的bug修复一、SSRF
漏洞修复
1、SSRF漏洞可能存在的场景●分享,通过URL地址分享网页内容,通过URL获取目标页标签等内容●转码服务,适应硬件设备的大小;●图片的加载与下载●图片,文章的收藏
曾小白不想写SQL
·
2023-04-15 02:49
bug
java
开发语言
MinIO从信息泄漏到RCE
文章目录信息泄露漏洞利用漏洞分析
漏洞修复
RCE漏洞分析参考文章信息泄露漏洞利用如果MinIO以集群方式部署,存在信息泄露漏洞,攻击者可以通过HTTP请求获取目标进程的所有环境变量,包括MINIO_SECRET_KEY
ThnPkm
·
2023-04-14 22:23
CVE复现
安全
服务器
网络
metaRTC新增whip/whep支持
metaRTC6.0最新版本新增whip和whep协议的支持,使metaRTC可以和
Janus
/Mediasoup/Freeswitch等SFU和MCU通信。
metaRTC
·
2023-04-14 21:20
metaRTC
webrtc
whip
whep
总有一个可用的连接,metaIPC1.2进入智能连接新时代
metaIPC1.2在host/stun/turn/srs/zlm/
janus
/freeswitch等p2p/sfu/mcu进行全方位连通测试,保证IPC取得一个可以连通的连接,后续版本会加入网络等评测
metaRTC
·
2023-04-14 21:16
webrtc
ipc
aec
ice
nginx web安全漏洞
2,web服务器错误页面安全
漏洞修复
方式1,禁用服务器令牌:server_tokensoff隐藏nginx版本2,完全移除httpserver响应头方式一:使用组件headers-more-nginx-module
明明就_c565
·
2023-04-14 19:39
OpenShift 4 - 在 DevOps 的构建、存储和运行阶段对容器镜像进行漏洞扫描(附视频)
DevSecOps汇总目录》说明:本文已经在OpenShift4.12+RHACS3.74+RHQuay3.8.4等环境中验证文章目录准备环境在DevOps不同阶段对镜像进行漏洞扫描RedHat建议的镜像
漏洞修复
策略统一的镜像漏洞扫描引擎
dawnsky.liu
·
2023-04-14 18:48
devops
openshift
运维
网站被入侵了怎么处理
近期有客户咨询花几十万做的网站被入侵了怎么解决网站被入侵常常是因为网站程序代码存在漏洞导致被黑客入侵并上传了木马后门,然后有可能会提权拿到服务器权限,通过留下系统级的后门来控制网站的权限,遇到这样的安全问题需要对整个服务器安全进行安全加固,对网站程序代码进行人工代码审计和网站
漏洞修复
服务
中云DDoS CC防护蔡蔡
·
2023-04-13 23:13
物联网
计算机网络
网络安全
http
运维
[旧文系列] Struts2历史高危漏洞系列-part5:S2-052/S2-053/S2-057
文章目录关于前言S2-052漏洞复现与分析可回显PoC
漏洞修复
S2-053漏洞复现与分析可回显PoC
漏洞修复
S2-057漏洞复现与分析可回显PoC
漏洞修复
Reference关于系列是笔者将以前发到其他地方的技术文章
n0body-mole
·
2023-04-12 22:54
struts
java
web安全
安全漏洞
vulhub中Spring之Spring Data Commons 远程命令执行漏洞(CVE-2018-1273)
vulhub中Spring之SpringDataCommons远程命令执行漏洞(CVE-2018-1273)漏洞复现漏洞说明漏洞利用条件和方式漏洞检测环境搭建漏洞复现
漏洞修复
漏洞复现漏洞说明CVE-2018
德古拉的杂货铺
·
2023-04-11 21:26
渗透测试篇
java
docker
安全漏洞
Janus
2021 年末书单 - 新鲜出炉 (2)
承接上文
Janus
2021年末书单-新鲜出炉(1),继续向大家介绍今年推荐的非虚构和虚构类图书。
JanusFace
·
2023-04-11 19:50
记一次把不予解决的XSS变成高危的过程
为了提高
漏洞修复
效率,我把这些漏洞分为了三个修复优先级提供给开发组参考:影响后台影响其他用户影响自身然后可气又可笑的事情发生了。
周末的游戏之旅
·
2023-04-11 17:09
SSH
漏洞修复
SSH
漏洞修复
OpenSSH命令注入漏洞(CVE-2020-15778)OpenSSH用户枚举漏洞(CVE-2018-15919)OpenSSH安全漏洞(CVE-2017-15906)方案:升级openssh1
跨行菜鸟运维
·
2023-04-11 16:58
ssh
服务器
运维
JAVA开发运维(关于渗透测试与
漏洞修复
)
对于C端的网站,H5,小程序或者app都需要进行渗透测试。渗透测试是模拟真实黑客的攻击手段,对目标网站或主机进行全面的安全评估。与黑客攻击不同,渗透测试的目的是尽可能多地发现安全漏洞,而真正的黑客只需要找到一种入侵。点击进入目标系统。一个好的渗透测试员也可以被认为是一个好的黑客,也可以称为白帽。渗透测试并没有一个标准的定义,一般通用的说法是,渗透测试指模拟攻击者入侵来评估计算机系统安全的行为,是一
茅河野人
·
2023-04-11 15:45
java
计算机网络
网络
vivo 微服务 API 网关架构实践
技术选型常见的开源网关按照语言分类有如下几类:Nginx+Lua:OpenResty、Kong等;Java:Zuul1/Zuul2、SpringCloudGateway、gravitee-gateway、DromaraSoul等;Go:
janus
vivo互联网技术
·
2023-04-11 05:52
CNVD-2023-12632 泛微e-cology9 sql注入 附poc
目录漏洞描述影响版本漏洞复现
漏洞修复
漏洞描述泛微E-Cology9协同办公系统是一套基于JSP及SQLServer数据库的OA系统,包括知识文档管理、人力资源管理、客户关系管理、项目管理、财务管理、工作流程管理
zxl2605
·
2023-04-10 17:54
sql
数据库
FFmpeg进阶: 音视频常用开源库
FFmpegGstreamerlibav流媒体传输WebRTCLive555开源播放器ijkplayerexoplayervlc编解码av1vp8、vp9aac、opus音频处理speexsoxsoundtouch流媒体服务器SRS
Janus
码农飞飞
·
2023-04-10 04:23
音视频
ffmpeg
音视频
开源
流媒体
音视频库
CVE-2021-21315 Linux sudoNode.js命令注入
CVE-2021-21315LinuxsudoNode.js命令注入漏洞简历漏洞简介漏洞原理漏洞信息环境搭建漏洞复现
漏洞修复
漏洞简介Node.js是一个基于ChromeV8引擎的JavaScript运行环境
初兮&
·
2023-04-09 21:10
linux
node.js
web安全
上一页
4
5
6
7
8
9
10
11
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他