51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络运营

Chrome谷歌浏览器截图方法,无需下载插件

Chrome谷歌浏览器截图方法,无需下载插件

厉飞雨 阅读(432) 评论(0) 赞(23)

以下在Windows平台进行操作,Chrome版本96。 1.打开Chrome浏览器。 2.打开浏览器开发者模式,以下有 3 种方式。 * 页面右键,点击「检查」; * 按键盘上的「F12」键;(笔记本注意FN快捷键设置) * 浏览器右上角,依次点击「设置」-\>「更多工具」-\>「开发者工具」; [![](http://static.51tbox.com/...

关于收取Google AdSense PIN码信件

关于收取Google AdSense PIN码信件

厉飞雨 阅读(484) 评论(0) 赞(18)

前几个月申请了百度联盟,但是审核未通过,提示"网站内容有待提高",后来就申请了谷歌联盟,并且通过了。 [![](http://static.51tbox.com/static/2025-01-06/col/1a6c4a3185011f199be9a7bddcebf9b4/f66eccde77ed4d44a8af80e816028a15.jpg.jpg)]...

Windows如何定时开启关闭Chrome浏览器?

Windows如何定时开启关闭Chrome浏览器?

厉飞雨 阅读(491) 评论(0) 赞(15)

Windows定时打开浏览器,访问链接,然后关闭浏览器。 复制以下代码至txt,保存为xxxx.bat。(注意后缀名) @title 开启浏览器Chrome @color 0a ping 127.0.0.1 -n 5 @echo 准备打开浏览器 @echo off cd /d C:\Users\Administrator\...

Google Chrome常用扩展程序(插件)推荐

Google Chrome常用扩展程序(插件)推荐

厉飞雨 阅读(335) 评论(0) 赞(18)

### Adblock Plus -- 免费的广告拦截器(<https://adblockplus.org/>) {#adblock-plus-免费的广告拦截器-https-adblockplus-org} 屏蔽网站所有广告的好插件,超级好用。 下载地址:<https://chrome.google.com/webstore/detail/adblock-...

处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告

处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告

厉飞雨 阅读(460) 评论(0) 赞(16)

一、概述 ---- **安天应急处理中心在2018年1月4日,针对Google公司的Project Zero等安全团队披露出的英特尔等处理器芯片存在非常严重的安全漏洞,发布了A级漏洞风险通告,并提醒该漏洞演化为针对云和信息基础设施的A级网络安全灾难。相关漏洞利用了芯片硬件层面执行加速机制的实现缺陷实现侧信道攻击,可以间接通过CPU缓存读取系统内存数据。漏洞Meltdown(熔...

以CVE-2016-6516为例深入分析内核Double Fetch型漏洞利用方法

以CVE-2016-6516为例深入分析内核Double Fetch型漏洞利用方法

厉飞雨 阅读(388) 评论(0) 赞(23)

**今年安全顶会USENIX Security 2017上的一篇文章\[1\]将内核double fetch型漏洞带入大众视野。Double fetch型漏洞属于竞争类漏洞,能造成内核越界访问或缓冲区溢出,从而导致内核崩溃、提权、信息泄露等严重后果。文章\[1\]采用静态模式匹配的方法从Linux内核中发掘了6个未知的double fetch型漏洞并提出防御策略,但并没有对其利...

安全专家发现5款最流行编程语言中的漏洞

安全专家发现5款最流行编程语言中的漏洞

厉飞雨 阅读(343) 评论(0) 赞(14)

> 没有不漏的锅,如果底层的编程语言如果出现问题,顶层的应用程序还能幸免于难吗? **这周在 Black Hat Europe 2017 安全会议上,一名安全研究员公开了几款目前非常流行的解释型编程语言中出现的漏洞。这些编程语言上存在的问题,可能让运用这些语言开发的应用程序因此也很容易遭受攻击。** 这项研究的作者是 IOActive 的高级安全顾问 Fernando...

EternalBlue(永恒之蓝)工具漏洞利用细节分析

EternalBlue(永恒之蓝)工具漏洞利用细节分析

厉飞雨 阅读(338) 评论(0) 赞(15)

前言 --- **EternalBlue(永恒之蓝)据称是方程式组织在其漏洞利用框架中一个针对SMB服务进行攻击的模块,由于其涉及漏洞的影响广泛性及利用稳定性,在被公开以后为破坏性巨大的勒索蠕虫 WannaCry所用而名噪一时。360威胁情报中心对于WannaCry的活动持续地进行着监控,我们看到的趋势是 WannaCry的感染量还在增加,说明作为蠕虫主要传播手段的Etern...

开源漏洞管理工具DefectDojo(二)使用指南:基本使用

开源漏洞管理工具DefectDojo(二)使用指南:基本使用

厉飞雨 阅读(425) 评论(0) 赞(19)

安全服务工作中,漏洞的跟踪管理,应该是让大多数安全服务人员都头疼的事。业务系统少还好,一个Excel表格就解决了,而面对数十个不同的业务系统,邮件、报告满天飞,Excel大法就行不通了,报告整理、漏洞复测确认常常让人精疲力尽。DefectDojo正是一款解决漏洞管理之痛的开源工具,DefectDojo可将各种漏洞报告(Nessus、Nmap、Burp等)汇总分析,对漏洞的确认、...