首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

攻防演练下的实战思路:贰

在壹篇中主要讲了弱口令漏洞在攻防演练中的利用,有朋友可能会觉得弱口令漏洞非常简单,为什么还要讲它呢?理由是虽然弱口令漏洞非常简单,但是在攻防演练环境下还是普遍存在的,因此针对未知系统我会优先尝试弱口令。尽管现在随着网络安全意识的普及,大部分单位或公司都使用8位以上且包含各种字符的强口令,但由于使用随机字符的强口令实在反人类,普通人根本无法记住它们,因此为了合规会设置相对好记的口令,比如哥谭市财政局,其系统口令就有可能是gtcz@2022,这种伪强口令其实还是属于弱口令的范畴当中,攻击者配合工具可轻易猜到它们,同时在目标未登记的老资产中也会存在一些默认口令、弱口令,当我们信息收集做的足够好时就能发现它们,从而进入应用获取权限。本文主要介绍我在攻防演练中遇到的两个实战思路,分别是逻辑漏洞和SQL注入的利用。

01

Dapr 交通流量控制示例

前面几篇文章都是从大的方面给大家分享Dapr 能帮助我们解决什么问题,微软从开源到1.0 也是经过2年的时间开发,因此我写了这几篇文章也只能是带领大家对Dapr 有个大的印象,真正对Dapr 有认知上的直观感受还是要从示例代码中去体验了,因此今天给大家分享一个交通控制的示例程序,帮助大家对Dapr 的理解更进一步。 2020年的中国.NET开发者峰会朱永光有专门介绍了Dapr,他的演讲中也引用了这个示例,朱永光的演讲视频请看:https://live.csdn.net/room/dotnetconf/1v1d3YbH 。这个示例是github上的一位荷兰的 MVP 写的 https://github.com/EdwinVW/dapr-traffic-control ,我把它翻译成中文介绍给大家,示例的场景是用于使用 Dapr 模拟流量控制系统。对于此示例,我们将使用超速摄像头装置,该装置可在多个荷兰高速公路上找到。在某条高速公路的整个长度上,将测量车辆的平均速度,如果该平均速度高于该高速公路上的超速极限,则该车辆的驾驶员会收到超速罚单。

02

MMPL3 蛋白的晶体结构,MMPL3 抑制剂有望治疗结核病 | MedChemExpress

MMPL (Mycobacterial membrane protein Large) 是分枝杆菌基因组编码的一组膜蛋白,属于 RND 蛋白家族,在脂质、聚合物和免疫调节剂的运输过程中发挥重要作用,也是近年来出现的重要的 TB 治疗药物靶点之一。结核分枝杆菌(Mtb)编码 13 种 MMPL 蛋白,其中 MMPL 3、4、5、7、8、10 和 11 已被证实参与分枝杆菌细胞膜的生物合成。MMPL3 是其中被认为是细菌(包括 Mtb)细胞复制和存活必不可少的分子。近日,来自上海科技大学免疫化学研究所的一项研究报道了分枝杆菌 MMPL3 蛋白以及 4 种候选结核病治疗药物的晶体结构。MMPL3 由质孔结构域和 12 螺旋跨膜结构域组成。位于跨膜结构域中心的 Asp-Tyr 对似乎是质子传递的关键促因子。SQ109、AU1235、ICA38 和 Rimonabant 能够在跨膜结构域内结合并破坏这些 Asp-Tyr 对。这些结构数据的披露将极大地促进 MMPL3 抑制剂作为新型结核治疗药物的开发。

02
领券