小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码

OpenWrt发布紧急安全更新,修复DHCPv6服务中的严重漏洞(CVE-2026-53921)。该漏洞允许相邻网络攻击者以root权限执行代码,但需先接入本地网络,家庭用户影响较小。公共网络、访客网络及企业用户应尽快升级至24.10.8或25.12.5版本。

开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码

蓝点网 蓝点网 · 2026-07-29T00:30:41Z
RustDesk内网远程控制教程:开启IP直连,无需自建服务器

文章讨论了远程控制软件RustDesk的使用和设置。RustDesk支持局域网直连,用户只需简单设置即可实现远程控制。文中还提供了一些使用技巧,如确保防火墙放行相关端口,以及通过UU远程访问设备的方法。

RustDesk内网远程控制教程:开启IP直连,无需自建服务器

如有乐享 如有乐享 · 2026-06-18T00:40:37Z
LCX & netsh & ssh(内网端口流量转发)

本文介绍了如何通过LCX实现SSH连接内网主机,包括公网服务器的端口转发和反弹shell技术。首先,搭建攻击机与内网服务器的通信环境,使用portmap进行端口转发。然后,生成并上传Windows反弹shell木马,设置web服务器的端口转发。最后,通过SSH连接内网服务器,确保防火墙关闭并重启服务以生效配置。

LCX & netsh & ssh(内网端口流量转发)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-12T02:41:13Z
钉钉内网7万字长文揭露,老板为了证明自己的管理合法性,如何摧毁产品?

《置身钉内》揭示了钉钉管理中的高压文化和对员工的控制,批评管理者将控制欲伪装成效率,强调已读功能的权力象征。文章通过隐喻描绘钉钉为小型权力社会,质疑其在AI时代的适应能力,指出高压管理消耗员工创造力,无法推动真正的创新。

钉钉内网7万字长文揭露,老板为了证明自己的管理合法性,如何摧毁产品?

硕鼠的博客站 硕鼠的博客站 · 2026-06-08T00:53:00Z
使用vLLM + Qwen3.5部署内网AI笔记

本文介绍了如何在内网使用vLLM和Qwen3.5部署AI模型。部署环境要求为NVIDIA A100/V100 GPU和Ubuntu 22.04 LTS系统。首先安装GPU驱动和CUDA Toolkit,然后通过UV管理Python环境并安装vLLM。接着,使用Hugging Face CLI下载Qwen3.5模型并配置运行参数。最后,利用Nginx进行负载均衡,以确保多GPU的高效使用。

使用vLLM + Qwen3.5部署内网AI笔记

tlanyan tlanyan · 2026-05-25T10:39:20Z

本文介绍了如何在具有公网 IP 的服务器和内网路由器上部署 frp 内网穿透服务,包括生成证书、配置 frps 和 frpc 服务、设置 Nginx 反向代理及 DNS 解析,以实现对内网服务的安全访问。

部署 frp 内网穿透服务

范叶亮的博客 范叶亮的博客 · 2026-04-10T00:00:00Z
通过RouterOS建立WireGuard内网隧道

本文介绍了如何通过RouterOS搭建WireGuard VPN,实现内网渗透。文章详细阐述了WireGuard的配置步骤,包括服务端和客户端的设置,以及防火墙规则的调整,以确保内网访问顺利进行,从而实现跨网段访问和深度内网渗透。

通过RouterOS建立WireGuard内网隧道

AabyssZG's Blog AabyssZG's Blog · 2026-03-31T09:51:00Z

OpenClaw(小龙虾)作为开源AI智能体,因其强大能力受到企业青睐,但也带来安全隐患。多个漏洞威胁企业内网安全,需建立有效的漏洞治理方案。绿盟科技推出针对性方案,通过资产发现、漏洞检测、智能分派等措施,帮助企业精准管控风险,确保AI应用安全。

当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机?

绿盟科技技术博客 绿盟科技技术博客 · 2026-03-25T10:28:52Z

本文介绍了如何通过SSH实现Mac Mini的VNC端口转发,以便远程访问。通过SSH本地端口转发(-L)和跳板机(-J),用户可以绕过内网限制,连接Mac Mini的屏幕共享,并提供了简化命令及两种方式的区别。

通过 SSH 隧道从外网访问内网 Mac Mini 的共享屏幕

aneasystone's blog aneasystone's blog · 2026-03-01T02:35:00Z
浙江杭州电信 IPTV 内网融合教程:在局域网任意设备观看 IPTV

传统IPTV需通过盒子连接电视,存在不便。本文提供简单有效的解决方案,通过配置光猫和路由器,实现局域网内任意设备观看IPTV,无需更改现有连接。

浙江杭州电信 IPTV 内网融合教程:在局域网任意设备观看 IPTV

BAI YUN BAI YUN · 2026-01-15T15:01:08Z
电信 IPTV 内网融合教程:在局域网任意设备观看 IPTV

传统IPTV需专用盒子,存在切换麻烦和接口不足等问题。本文提供通过配置路由器和Docker的简单高效解决方案,使局域网内任意设备均可观看IPTV,提升观看体验。

电信 IPTV 内网融合教程:在局域网任意设备观看 IPTV

BAI YUN BAI YUN · 2026-01-15T15:01:08Z
极简版 TeamViewer,推荐一个基于 C# 开发的免费远程桌面工具

这款P2P远程桌面工具无需安装和配置,支持点对点直连,适用于内网和受限网络。它使用UDT协议和Rendezvous机制,提供消息通信和远程控制功能,适合技术人员和开发者使用。

极简版 TeamViewer,推荐一个基于 C# 开发的免费远程桌面工具

dotNET跨平台 dotNET跨平台 · 2026-01-15T00:03:05Z
ngrok:开发者的内网穿透神器,不止于webhook回调本地调试

ngrok 是一款内网穿透工具,可以将本地服务暴露到公网,解决开发中的调试问题,如微信支付回调和移动应用测试。它支持多种协议,提供实时请求分析和自定义域名功能,提升开发效率,适合前端、后端和移动开发者使用。

ngrok:开发者的内网穿透神器,不止于webhook回调本地调试

人言兑 人言兑 · 2026-01-10T03:42:05Z

本文讨论了在内网部署Squid作为HTTP下载缓存的方案,以减少外网带宽消耗。详细介绍了数据流设计、配置分层、共性问题及解决方案,包括HTTPS资源缓存、动态URL参数和源站Cache-Control的应对策略。通过模块化配置和脚本重写,提升了缓存命中率和系统稳定性,适合开发与CI环境使用。

给内网部署Squid-通用HTTP下载缓存

I'm OWenT I'm OWenT · 2026-01-01T17:15:45Z

Tailscale推出Peer Relays功能,简化了自建中继节点的复杂性。用户可以利用网络中其他设备作为中继,无需额外成本和配置,显著提升国内使用体验。通过简单命令设置后,用户可验证连接是否经过中继节点。

告别复杂配置:用Tailscale Peer Relay打造更快、更简单的内网网络

Clark's 尧望 Blog Clark's 尧望 Blog · 2025-11-25T17:52:45Z

运维派介绍了nps、frp、ew和ngrok等内网穿透工具,详细阐述了它们的特点、使用方法和配置步骤,帮助用户安全访问和管理内网服务。

推荐几款超好用的内网穿透神器,总有一款适合你!

运维派 运维派 · 2025-11-22T17:52:56Z

本文介绍了内网靶场的提权过程,主要通过phpmyadmin和mysql漏洞实现webshell上传与内核提权。作者分享了信息收集、目录扫描和日志记录等技巧,并强调了权限维持的重要性。

初涉内网,提权那些事(小白适用)

运维派 运维派 · 2025-11-22T17:45:33Z
一款 .NET 开源、免费、功能强大的内网穿透工具

NSmartProxy 是一款基于 .NET 的开源内网穿透工具,支持多种协议和服务的端口映射,适用于远程办公、家庭网络服务和开发测试。它提供稳定、安全的解决方案,包含服务端和客户端模块,使用简便。

一款 .NET 开源、免费、功能强大的内网穿透工具

dotNET跨平台 dotNET跨平台 · 2025-11-11T00:01:20Z

SSRF漏洞(服务端请求伪造)允许攻击者诱导服务器向意外位置发起请求,主要针对内网系统。常见攻击场景包括社交分享、转码服务和在线翻译。攻击者可利用此漏洞探测内网服务、扫描端口或读取本地文件。修复措施包括限制URL协议和使用白名单。

以小白视角进行JAVA代码审计——SSRF漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-05T08:59:58Z

本文分析了Microsoft Edge浏览器的凭据存储机制及其安全性。Edge通过DPAPI加密用户密码和敏感数据,但攻击者可通过内存提取和会话劫持解密这些凭据。文章强调监控DPAPI调用和内存访问的重要性,以防止凭据泄露。

解锁 Edge 密码宝库:内网取证与横向渗透的技术拆解

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-05T08:29:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码