51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

经验分享

新型 Web3 攻击利用交易模拟窃取加密货币

新型 Web3 攻击利用交易模拟窃取加密货币

厉飞雨 阅读(88) 评论(0) 赞(3)

威胁者正在使用一种名为 "交易模拟欺骗 "的新策略来窃取加密货币,其中一次攻击成功窃取了 143.45 个以太坊,价值约 46 万美元。 ScamSniffer 发现的这次攻击突出了现代 Web3 钱包中使用的交易模拟机制的一个缺陷,该机制旨在保护用户免受欺诈和恶意交易的侵害。 **攻击的原理** 交易模拟是一项允许用户在签署和执行区块链交易之前预览其...

WordPress Skimmers通过将自己注入数据库表来逃避检测

WordPress Skimmers通过将自己注入数据库表来逃避检测

厉飞雨 阅读(73) 评论(0) 赞(3)

网络安全研究人员警告说,一种新的隐蔽式信用卡盗刷活动以 WordPress 电子商务结账页面为目标,在与内容管理系统(CMS)相关的数据库表中插入恶意 JavaScript 代码。 "这种针对 WordPress 网站的信用卡盗刷恶意软件会在数据库条目中悄无声息地注入恶意 JavaScript,以窃取敏感的支付信息,"Sucuri 研究员 Puja Sri...

【Git 系列】详细记录一次码云和 Git 异常解决方案

【Git 系列】详细记录一次码云和 Git 异常解决方案

厉飞雨 阅读(81) 评论(0) 赞(4)

### 异常原因: {#异常原因} 平时码云用的不是很多, 之前做过一篇图床的教程, 就把码云当作我博客的图床了, 今天 push 的时候发现无法 push 了, 查看了一下原因发现是因为邮箱设置和单个文件太大,mater 分支有冲突, 这么多问题有点尴尬, 那就一个一个来解决吧 > > ```bash > $ git push origin master ...

W3 Total Cache 插件缺陷导致 100 万 WordPress 网站遭受攻击

W3 Total Cache 插件缺陷导致 100 万 WordPress 网站遭受攻击

厉飞雨 阅读(83) 评论(0) 赞(3)

安装在 100 多万个 WordPress 网站上的 W3 Total Cache 插件存在一个严重漏洞,攻击者可能因此获得各种信息,包括基于云的应用程序的元数据。 W3 Total Cache 插件使用多种缓存技术来优化网站速度、缩短加载时间并普遍提高搜索引擎优化排名。 该漏洞被追踪为 CVE-2024-12365,尽管开发者在最新版本的产品中发布了修复程序,但仍有数十万...

Hexo Boot 博客系统介绍

Hexo Boot 博客系统介绍

厉飞雨 阅读(87) 评论(0) 赞(3)

一、Hexo Boot {#一、Hexo-Boot} -------------------------- Hexo Boot 是基于 Spring Boot + MySQL 开发的一套开源的博客系统。前身是 [ml-blog](https://github.com/moonlightL/ml-blog) 博客系统,在此基础上演变和扩展而来。 二、扩展功能 {#二、扩展功能...

Hexo Boot 博客系统默认主题美化教程

Hexo Boot 博客系统默认主题美化教程

厉飞雨 阅读(90) 评论(0) 赞(2)

一、前言 {#一、前言} ------------ Hexo Boot 博客系统断断续续更新了好几个版本,除了新增后台管理系统的功能外,还对默认主题 UI 进行调整。但众口难调,并不是每次 UI 的修改都符合每个人的审美。故默认主题 UI 此后不再随后端代码进行同步美化和修改,本篇将介绍默认主题美化步骤。 二、目录结构 {#二、目录结构} ---------------- ...