一文学会MQTT

简介MQTT是什么?MQTT(Message Queuing Telemetry Transport)是一种基于发布-订阅(Publish-Subscribe)模式的轻量级通讯协议,采用客户端-代理(Client-Broker)模型进行通信,基于TCP协议,属于应用层协议。它最初由 IBM 在 1999 年开发,目前已成为物联网(IoT)领域中最流行的通讯协议之一。MQTT 的发布-订阅机制可以很

- 阅读全文 -

搭建私有Docker仓库

下面是对这些私有 Docker 仓库工具的区别和优势的简要比较:工具优势Docker Registry官方支持,与 Docker 完美集成 简单易用,适合小规模部署 支持基本的认证和授权机制Harbor开源项目,提供丰富的功能和管理工具 支持用户和角色管理、镜像复制和同步、安全扫描等 适用于组织内部的 Docker 镜像管理Nexus Repository Manager通用的仓库管理软件,支持多

- 阅读全文 -

SQLite注入——使用sqlmap嵌套注入

某次测试中Burp提示SOL statement in request parameter:点开一看,好家伙,sql语句明文传输,目测可能存在SQL注入漏洞:想着直接使用sqlmap一梭子直接搞定,结果啥都没检测出来,怎么可能?然后使用Xray和burp fuzz都无法注出数据库和数据表等信息,离了个大谱。但手工测试发现:收集sqlite注入语句,将Payload插入占位符中测试,借助Chat G

- 阅读全文 -

无处不在的RCE

还在为漏扫什么都扫不到,找不到高质量漏洞只能凑低危、风险提示交差而烦恼吗?本期给大家分享一些漏洞挖掘工作中命令注入漏洞的挖掘思路和技巧,学会之后再也不愁找不到漏洞,废话不多说,上菜。001 XSS -> RCE测试目标是一个SSL VPN设备,功能点是修改主机名称,主机名称会显示到首页。经验丰富的朋友很容易就能想到XSS测试,然后漏扫一梭子是吧?没错,存在存储型XSS:在漏扫没扫到漏洞的情况

- 阅读全文 -

修改运行中的docker端口映射

使用 iptables -t nat -L DOCKER --line-numbers 命令查看 DOCKER 链中的规则和规则序号:使用iptables -t nat -D DOCKER 4命令删除规则即可取消本地(127.0.0.1:80)到容器(172.28.0.2:80)的端口映射使用iptables -t nat -A DOCKER -p tcp --dport 58888 -j DNA

- 阅读全文 -