第1556页
-
鲜果网某处CSRF漏洞可蔓延蠕虫
鲜果网某处CSRF漏洞,可能导致蠕虫蔓延,在未经用户同意的情况下发布文字、加关注等等! 详细说明:在接受POST和GET的信息的时候,未对POST来路(Referer)进行验证,同时也没有在POST的信息中加token验证信息的正确性,导致漏...
admin 2022.12.31 335浏览 0
-
OSSEC系列之编写自己的DECODE
OSSEC之所以产生报警,就是由于抓到了信息后由DECODE对信息进行解码,然后匹配规则(rule)进行相关告警产生ALERTID。 会编写DECODE会对使用OSSEC有很大的帮助。 这里会要用到OSSEC的一个测试命令ossec-logt...
admin 2022.12.31 353浏览 0
-
如何将OSSEC日志存入MYSQL?
OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中。包括了日志分析,全面检测,rook-kit检测。 本文将教你如何将OSSEC日志存入MYSQ...
kavin 2022.12.31 357浏览 0
-
网神—基于流控产品的多链路负载分担的新方法
模拟场景 某高校,拥有两条出口链路,一条是教育网的1G出口,另一条为200M的电信出口。看似带宽资源非常丰富,但是还是有学生抱怨高峰期上网很慢。信息中心调研发现,很多学生使用P2P软件下载和观看在线视频,造成大量资源被占用。互联网访问集中在电...
Molet 2022.12.31 321浏览 0