【漏洞处理】记录三个漏洞的处理过程

0x01 发现漏洞日常摸鱼……摸鱼途中发现漏洞预警消息,其实前一段时间就已经听说了其中一个漏洞,但是因为摸鱼心切并没有太过于关注,中秋前一天摸鱼时再次看到漏洞预警消息,这次看到了三个!两个远程代码执行漏洞,一个远程拒绝服务漏洞,大致看了一下,项目中确实有存在的,好嘛,既然闲着...

GoldenEye:一款功能强大的 Layer7安全测试工具

今天给大家介绍一款名叫GoldenEye的安全测试工具,广大研究人员可利用该工具来对目标系统进行Layer7攻击测试。工具介绍GoldenEye是一款Layer 7拒绝服务测试工具,采用Python语言开发。这是一款HTTP DoS测试工具,可帮助研究人员对目标项目进行安全测...

模拟并发软件压力测试

利用运行在大网络口的服务器模拟数万并发,对我们的网站进行压力测试。这也就是我们常常提到的“CC攻击”。软件名称:WebbenchWebbench 可以最高模拟3W并发对目标网站进行压力测试。一般来说1W并发足以让一个运行在VPS或者虚拟主机的Wordpress博客缓慢、打不开...