Truth Blog

Thinking will not overcome fear but action will.

Doki,一个无法检测到的Linux后门以Docker服务器为目标

专家发现了一种无法检测的Linux恶意软件,该恶意软件利用未记录的技术来逃避检测,并以可公开访问的Docker服务器为目标 Intezer的网络安全研究人员发现了一种新的完全不可检测的Linux恶意软件,称为Doki,该恶意软件在针对可公开访问的Docker服务器的同时利用了未记录的规避技术。 正在进行的Ngrok采矿僵尸网络活动的目标是将服务器托管在流行的云平台上,包括阿里云,Azur...

HTTP状态代码

这些是我们请求资源时Web服务器返回的标准状态代码。通常,当服务器向我们提供了我们请求的资源时,即使浏览器没有显示它,因为它显示的是请求的文档,我们也会得到“ 200”(确定)状态码。 当出现问题时,如果服务器在特定位置(路径)找不到我们要求的资源,则会收到一条错误消息,通常为“ 404”(找不到页面)。但是,许多“ 404”实际上应报告为“ 410”(已消失),这意味着我们请求的文档实际上...

如何从照片中删除元数据

拍摄照片时,大多数数字设备将至少存储与该图像有关的一些元数据(称为EXIF数据)。取决于设备,这可能包括位置坐标,日期,时间,设备型号和制造商以及用于拍摄图像的设置。如果您按原样在线发布该图像,则窥探者可以完全访问该数据,从而导致图像所有者和图像主题出现隐私问题。 幸运的是,在将图像公开之前,从图像中删除元数据相对简单。从存储在不安全位置(例如未加密的云平台或设备本身)中的图像中删除任何潜...