GitHub 上的假冒 LDAPNightmware 利用程序传播信息窃取型恶意软件
GitHub 上的一个针对 CVE-2024-49113(又名 "LDAPNightmare")的欺骗性概念验证(PoC)漏洞利用程序会让用户感染信息窃取恶意软件,从而将敏感数据外泄到外部 FTP 服务器。 这种策略并不新奇,因为在 GitHub 上已经有多个恶意工具伪装成 PoC 漏洞利用的记录案例。 然而,趋势科技发现的这一案例突出表明,威胁行为者仍...
GitHub 上的一个针对 CVE-2024-49113(又名 "LDAPNightmare")的欺骗性概念验证(PoC)漏洞利用程序会让用户感染信息窃取恶意软件,从而将敏感数据外泄到外部 FTP 服务器。 这种策略并不新奇,因为在 GitHub 上已经有多个恶意工具伪装成 PoC 漏洞利用的记录案例。 然而,趋势科技发现的这一案例突出表明,威胁行为者仍...
喜欢的开源的同学肯定会注意到最近 GitHub 的改版,不知道大家是否习惯新的 Dashboard 呢? 除了界面的修改,GitHub 的前端团队还乘机移除了页面中的 jQuery: 可以作为一个类似的接口调用的参考。 企微单点登录对接流程 {#企微单点登录对接流程} ------------------------ 只要有单点登录的概念,知道单独...
前言 {#前言} -------- 最近在搞虚拟机变更自动化的对接,支持了两个平台,分别是 SmartX 和 VMware 平台。这篇文章记录一下使用 Python SDK 进行 VMware 虚拟机操作的一些实战场景,主要包括快照创建、快照删除、计算资源变更、磁盘扩容等操作。 💩 **感慨** VMware 的使用和 Python SDK 使用已经不是第一次了,之前...
前言 {#前言} -------- 写这篇文章的初衷:公司的平台可以配置 LDAP 登录,在客户项目中这是一个最常见的功能,对接 LDAP 主要分成两个部分,第一个配置对接,这个有标准流程,直接配置就行;第二部分是用户数据同步,这个需要根据客户现场组织架构调整同步逻辑。 我发现公司其他人写的用户同步脚本乱七八糟的,虽然每个客户的现场数据不同,但是按理只是查询条件不同而已,不...
最近在写很多自动化的脚本,涉及很多平台的接口调用,比如虚拟化平台 VMware、SmartX、Nutanix,其中涉及很多异步任务的接口调用,比如创建快照、删除快照、扩容等接口,基本都是异步任务。此时就需要不停的去查询任务状态,只有任务状态为成功或失败才结束。 因此,我写了一个通用的装饰器来处理这种需要重复执行某个函数,直到得到预期返回的操作。 方案思路解析 {#方案思路解...