霸榜 GitHub!谷歌重磅開(kāi)源的 "海嘯"!
點(diǎn)擊“開(kāi)發(fā)者技術(shù)前線”,選擇“星標(biāo)?”
讓一部分開(kāi)發(fā)者看到未來(lái)

"海嘯" 是如何運(yùn)行的?
Exposed sensitive UIs:Jenkins, Jupyter 和 Hadoop Yarn 都帶有 UI,允許用戶工作負(fù)載調(diào)度或執(zhí)行系統(tǒng)命令,如果這些系統(tǒng)在沒(méi)有身份驗(yàn)證的情況下暴露在 internet 上,攻擊者可以利用應(yīng)用程序的功能來(lái)執(zhí)行惡意命令。
弱憑證:"海嘯" 使用其他開(kāi)源工具(如 ncrack)檢測(cè)協(xié)議和工具包(包括 SSH、FTP、RDP 和 MySQL)使用的弱密碼。
"海嘯" 目標(biāo)?

—?完?—
前線推出學(xué)習(xí)交流群一定要備注:研究/工作方向+地點(diǎn)+學(xué)校/公司+昵稱(如目標(biāo)java+上海+上交+可可),根據(jù)格式備注,可更快被通過(guò)且邀請(qǐng)進(jìn)群 掃碼加我微信進(jìn)群,內(nèi)推和技術(shù)交流,大佬們零距離
END 歷史推薦
太強(qiáng),一款仿京東電商項(xiàng)目終于開(kāi)源了~ 一款上班摸魚(yú)神器!還不會(huì)被老板發(fā)現(xiàn) 字節(jié)跳動(dòng)又一開(kāi)源力作發(fā)布! 騰訊全文檢索引擎 wwsearch 正式開(kāi)源 點(diǎn)個(gè)在看吧
評(píng)論
圖片
表情


