搭建私有Docker仓库

下面是对这些私有 Docker 仓库工具的区别和优势的简要比较:工具优势Docker Registry官方支持,与 Docker 完美集成 简单易用,适合小规模部署 支持基本的认证和授权机制Harbor开源项目,提供丰富的功能和管理工具 支持用户和角色管理、镜像复制和同步、安全扫描等 适用于组织内部的 Docker 镜像管理Nexus Repository Manager通用的仓库管理软件,支持多

- 阅读全文 -

TestNG框架学习笔记

1. 介绍官方网站GitHub地址1.1 什么是 TestNG?TestNG(Test Next Generation)是一个用于测试Java程序的测试框架。主要用于自动化测试,包括单元测试、集成测试、端到端测试等。虽然它被广泛用于白盒测试(例如单元测试),但并不局限于白盒测试。它支持并发、参数化测试、测试组织和测试报告生成。通过 TestNG 可以更灵活、高效地进行测试,并获得详尽的测试结果报告

- 阅读全文 -

CVE-2023-45853分析和复现

漏洞简介MiniZip在zlib 1.3版本及之前的版本中存在一个整数溢出漏洞和由此引起的堆缓冲区溢出漏洞,漏洞出现在zipOpenNewFileInZip4_64函数中,攻击者可以通过一个较长的文件名、注释或额外字段来利用该漏洞。需要注意的是,MiniZip并非zlib产品的一个受支持的组成部分。漏洞分析CVE 相关信息根据CVE提供的参考链接,可以获取到以下信息:CVEID记录创建时间为:20

- 阅读全文 -

Exploit Pack中文文档

简介Exploit Pack 是一个用于执行和进行专业渗透测试的集成环境。与任何此类工具一样,它需要一些基本知识和专业知识。Exploit Pack 旨在供实际安全专业人员使用来支持他们的测试工作。技术要求:需要至少 500MB 的磁盘空间、大约 4GB 或更多的 RAM 以及能够轻松处理多线程应用程序的 CPU。需要高于 8 的 Java 版本建议从虚拟机(虚拟机)(例如Virtual Box或

- 阅读全文 -

某活动Get System小记

信息收集阶段通过Fofa找到了一个OA系统,指纹识别了一下发现是信呼OA。查看IP发现在野生云上。PHP Study Nginx解析漏洞以前没见过这个OA系统,简单手测了下发现没有WAF,那还等什么,直接上nuclei和Xray,只检测到phpstudy-nginx解析漏洞,验证了一下,漏洞确实存在。用户名枚举漏洞但是试了下信呼OA历史漏洞没一个能成功,好像都修复了。简单尝试登录逻辑发现存在用户名

- 阅读全文 -