默认分类
未读
【漏洞通告】发现在野利用!SolarWinds Serv-U 路径遍历漏洞
漏洞概况 SolarWinds Serv-U是一款功能全面、安全可靠的企业级FTP服务器软件,支持多种文件传输协议,提供Web/移动客户端。SolarWinds Serv-U存在路径遍历漏洞,该漏洞源于容易受到路径穿越影响,允许访问读取主机上的敏感文件。 近日,微步漏洞团队捕获SolarWinds
默认分类
未读
Laravel 开发者必备技能:掌握 Livewire,打造高效前端
Laravel Livewire,作为Laravel的全栈框架翘楚,以其卓越的能力简化了动态界面的构建过程,同时让您得以舒适地留驻在Laravel的熟悉环境之中。借助这一框架,您能够充分利用Laravel的模板引擎Blade,轻松打造出既现代又响应迅速、充满活力的用户界面,且无需编写任何JavaSc
默认分类
未读
【漏洞通告】PHP CGI Windows平台远程代码执行漏洞
漏洞概况 PHP是一种开源的服务器端脚本语言,而PHP CGI是一种通过通用网关接口(CGI)运行PHP脚本的方法,用于处理HTTP请求并生成动态网页内容。 近日,微步漏洞团队获取到PHP CGI Windows平台远程代码执行漏洞情报(CVE-2024-4577)。PHP 在设计时忽略 Windo
默认分类
未读
PHP函数介绍—rawurldecode(): 对URL进行解码
在进行Web开发中,我们经常需要处理URL,而URL中的特殊字符需要进行编码才能被正确地传递和解析。而在部分情况下,我们需要对URL进行解码,将编码后的字符串还原为原始的URL。PHP提供了一系列函数来处理URL编码和解码的问题,其中之一就是rawurldecode()函数。 rawurldecod
默认分类
未读
使用PHP函数 "urlencode" 对URL进行编码
URL编码是在互联网上传输数据时必不可少的一项技术。当URL中含有特殊字符(例如空格、ampersand等),或者非ASCII字符(例如中文、日文等)时,必须对URL进行编码,以确保数据的正确传输和解析。在PHP中,可以使用内置的函数 "urlencode" 来对URL进行编码。 "urlencod
默认分类
未读
【漏洞通告】派网Panalog远程代码执行漏洞
漏洞概况 Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式,为各种网络用户提供服务。 近日,微步漏洞团队获取到派网Pana
默认分类
未读
ServBay 1.3.5正式版:重磅更新
2024年6月1日,ServBay团队欣然宣布,我们已成功推出备受瞩目的新版本1.3.5。此次更新不仅涵盖了关键软件包的全面升级,还对ServBay Runtime和ServBay Development Library进行了深度优化与更新。更值得一提的是,新版本中融入了一系列前沿的新功能及核心优化
映射NAS网络驱动器一直提示用户名和密码错误
今天在映射NAS网络驱动的时候一直提示用户名和密码错误,重置用户密码后仍然提示用户名密码错误。最后发现是电脑的安全策略设置问题。 一、Win+R键打开运行窗口,输入secpol.msc,确定打开本地安全策略。 二、安全设置 -> 本地策略 -> 安全选项 三、在右侧找到“网络安全-LAN管理器身份验
默认分类
未读
Vite 助力 Vue.js 与 Laravel 无缝集成
在本详尽的教程中,我们将深入浅出地阐述如何将 Vue.js 与 Vite 巧妙地集成到 Laravel 项目之中。这种前沿的技术组合不仅充分发挥了 Laravel 作为强大后端框架的各项功能,更通过 Vue.js 赋予了项目构建现代、响应式用户界面的能力。尤为值得一提的是,Vite 的快速且高度优化
默认分类
未读
以 MS Office 破解版为幌子传播恶意软件(XMRig、OrcusRAT 等)
此前,AhnLab SEcurity intelligence Center(ASEC)通过一篇题为《Orcus RAT 被伪装成韩文文字处理器破解版进行传播》的文章[1],披露了一起威胁行为者向韩国用户传播 RAT 和 CoinMiner 的攻击案例。直到最近,攻击者还创建并分发了多种恶意软件,如