自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

天道酬勤

路虽长行则降至,事虽难作则必成。

  • 博客(125)
  • 资源 (7)
  • 收藏
  • 关注

原创 安全测试(linux基线排查)看这一篇就够了

前言部分:作为一个安全测试人员,在确保WEB应用程序没有漏洞外,应该也需要关注一下主机环境的安全,因为应用程序部署在主机环境提供运行环境,也应当关注一下主机环境的安全。于此,通过学习本次对linux安全加固进行一次整理分享,不足之处望指正。

2023-04-13 11:33:33 1347

原创 SM4加密

第一步 pom.xml导入依赖bcprov-jdk15on<dependency><groupId>org.bouncycastle</groupId> <artifactId>bcprov-jdk15on</artifactId><version>1.56</version> </dependency>pom.xml会报错;然后maven项目自动导入一下就好了java代码如下:.

2022-04-27 10:10:11 5427 2

原创 JAVA程序如何打jar和war问题解决

war jar 打包问题处理

2023-12-08 12:15:58 622

原创 The JAVA_HOME environment variable is not defined correctly,this environment variable is needed to

执行 maven mvn -v 报错

2023-12-07 10:28:52 640

原创 areca backup备份工具安装与使用

areca backup 备份软件安装与使用

2023-11-15 15:27:18 116

原创 数据备份软件调研与使用

FileZilla新版本安装与使用

2023-11-15 12:31:21 207

原创 slowhttptest

slowhttptest简单使用

2023-08-25 10:59:01 167

原创 达梦数据库修改超级管理员密码

达梦数据库也留有一个参数来解决这个问题,本地验证参数:ENABLE_LOCAL_OSAUTH。作为一个安全人员、受工作习惯影响、安装完成后需要修改密码、但是-----

2023-08-24 13:27:31 1991

原创 达梦数据库curd的简单使用

DM8增删改查

2023-08-24 08:46:10 192

原创 国产化-达梦数据库安装2

DM数据库安装与使用

2023-08-23 15:46:34 119 1

原创 linux配置网络不通解决方案

网络配置

2023-08-22 16:29:38 356 1

原创 Hvv之Nacos漏洞分析与整改

nacos漏洞分析、复现与修复

2023-08-19 10:43:55 1178

原创 linux安装mysql-8.0.33正确方式及常见问题

mysql安装常见问题解决办法

2023-08-15 16:42:01 1700

原创 JMETERbeanshell多种姿势获取目标值

JMETER 通过vars、 props、 source、 外部引入jar、JDBC Connection Configuration、CSV 数据文件设置等获取动态数据值

2023-07-19 10:14:20 283

原创 jmter连接mysql数据库取值

JMeter连接数据库驱动及取值

2023-07-11 17:39:53 258

原创 linux如何设置守护进程

第一步:创建执行sh脚本,设置执行权限。# 检测应用程序是否正在运行。# 检测的应用程序名称。第二步:设置定时任务。

2023-06-19 11:54:13 902 2

原创 windows禁用不安全tls协议及验证举措

TLS禁用不安全协议、SSL 3.0 SSL 2.0 启用TLS 1.2

2023-06-15 18:43:00 1551

原创 HBuilder打包工具使用

Hbuilder一款很实用的工具 网页链接打包apk

2023-06-06 11:57:01 228

原创 国家信息系统密码评估方案

国家信息系统密码评估方案密评

2023-05-30 11:27:35 632 1

原创 python列表获取 value值

python入门获取列表中的值

2023-05-22 16:48:01 895

原创 Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2002-20001)(原理扫描)

Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2002-20001)(原理扫描)

2023-05-14 10:57:31 1145

原创 openssl升级

OpenSSL升级版本(1.1.1q) linux 服务器安全漏洞解决

2023-05-14 10:48:07 1295

原创 python提取xlsx文件内容

获取exlce内容

2023-05-05 13:44:54 296

原创 windows安装nodejs

注意windows 7版本请安装 12以下版本负责无法安装成功。

2023-05-04 16:05:44 67

原创 DSMM安全数据成熟度模型

DSMM成熟度模型

2023-05-04 14:22:47 256

原创 如何快速白嫖一个SSL证书

优点:申请的速度快,基本上等上10分钟左右签发,有百度客服人员,对于证书申请存在的异常 问题可以及时向百度运维工程师反馈。优点:有腾讯客服人员,对存在的问题可以及时反馈,一年可以申请免费50个力度还是挺好的。缺点:对存在认证失败,或者认证通过,签发失败,没有客服人员、不知道具体失败的原因。首先需要注册一个阿里云账户,然后需要进行实名认证。缺点:签发需要一天时间,需要提前做好申请。本篇主要从百度云、腾讯云、阿里云讨论下。优点:申请的速度快,基本上是秒签发。SSL证书作用不在描述,自行百度?

2023-04-23 09:09:47 482 1

原创 《攻防演练》在没有基础安全能力的情况下如何做好蓝队防守

在没有基础安全能力的情况下如何做好蓝队防守

2023-04-18 14:53:12 401

原创 Cobalt_Strike_4.5渗透工具的安装与使用

Cobalt_Strike安装与使用

2023-04-14 16:06:59 3462

原创 溯源反制(windows)

在应急响应中,由于大部分文件的恶意软件,木马,后门都会在文件维度上留下痕迹,人过留名,雁过留声,因此对文件痕迹的排查必不可少,可以从以下方面进行入手排查。1、使用开源火绒、后门工具、D_盾_web查杀工具、360进行全局查杀搜寻异常文件程序。查看是否存在命令异常的启动项目,是则取消勾选命名异常的启动项目,3、命令执行 Dos执行,查看近期新增文件,缩小排查范围。1、C:\Temp 系统盘的temp文件。2、部分文件被隐藏了,勾选显示隐藏文件。查看windows进程。

2023-04-12 15:48:46 1080 1

原创 溯源反制(linux运维版)

linux溯源反制日志分析查看命令

2023-04-12 14:54:10 91

原创 ChatGpt的问与答

网络钓鱼技术(Phishing)是指攻击者通过电子邮件、短信、社交网络等渠道,冒充合法的机构或个人,诱骗用户点击链接、下载恶意软件、输入账户信息等,从而达到窃取用户敏感信息、利用用户账户进行诈骗等目的的攻击手段。网络安全测试是指通过模拟攻击,对计算机系统、网络、应用程序等进行安全评估,发现其中存在的漏洞和安全风险,并提供修复建议的过程。社会工程学是指利用心理学、社会学、人类学等学科的知识和技术,通过欺骗、诈骗、虚假身份、假邮件、假电话等手段,来获取机密信息、入侵计算机系统或者取得某种利益的一种攻击手段。

2023-04-12 10:03:04 12327 3

原创 msf扫描端口

端口禁ping的情况下,使用nmap可以无法完成扫描服务,可以使用msf进行端口扫描。

2023-04-10 15:34:09 218

原创 windows安装Metasploit

windwos安装Metasploit

2023-04-10 10:26:15 1244

原创 【等保测评三级】mysql创建数据库分配权限

为确保数据库使用安全,对数据库权限进行细化,数据库配置专用账户,提高数据库使用安全性,

2023-04-03 14:17:17 166

原创 yum安装mysql

查看 mysql 初始的密码策略,发现密码的最小长度为8,1.检查CentOS是否有系统自带的mysql,如果存在系统自带的mysql及依赖,则通过 yum remove 将其卸载。在要求输入密码时,因为mysql 5.7的初始密码不是空,直接按回车键不能成功登录,因此需先找到初始密码,才能登录。将8.0的 enabled 设置为0,将5.7的 enabled 设置为1 gpgcheck=0。这里,我想设置新密码为 123456,但出现了报错,这里的报错是mysql的密码策略问题,

2023-04-03 13:10:41 372

原创 【等保测评】MYsql密码策略设置

设置密码的验证强度等级:set global validate_password_policy=LOW。设置密码的最小长度:set global validate_password_length=6。

2023-04-03 13:09:25 136

原创 【等保三级】MYSQL设置密码过期策略

connection_control_failed_connections_threshold | 3 (mysql账户连续输入错误3次则锁定账户) || connection_control_max_connection_delay | 2147483647 (登录失败再次登录最大上限时间)| connection_control_min_connection_delay | 1000 (登录失败再次登录最小上限时)4、设置数据库登录失败和时长设置。

2023-04-03 13:03:29 531

原创 linux安装mysql之远程连接

linux远程连接通过xshell连接便于操作数据库信息,但是远程连接开放可能会存在安全问题,生产环境非必要不要开放远程登录数据库,1、云控制台安全组添加mysql数据库远程端口默认3306(建议修改)3.3查看防火墙状态(已添加忽略)%可以填写仅限于特定IP登录。3.1查看是否仅限于本地连接。则需要添加mysql端口。3、本地打开mysql。

2023-04-03 12:50:19 335

原创 python抓取验证码(数字字母验证码)

ocr识别抓取验证码

2023-03-29 15:36:48 527

原创 python面向对象编写构造一个房子的对象,

python面向对象编程实现

2023-03-29 14:53:49 427

自动压缩文件,程序文件,部署程序,定时打包压缩

自动压缩文件,程序文件,部署程序,定时打包压缩

2023-12-06

windos备份程序文件,影响磁盘空间,执行此脚本可定时删除每月程序文件

windos备份程序文件,影响磁盘空间,执行此脚本可定时删除每月程序文件,

2023-12-06

windwos 数据备份程序从文件夹磁盘不足 定时复制至指定空间大的文件磁盘中去

windwos 数据备份程序从文件夹磁盘不足 定时复制至指定空间大的文件磁盘中去

2023-12-06

windwos版本 nginx重启bat

windwos执行dos命令比较麻烦,实现快捷关闭,启动,重启,退出

2022-11-15

代理设置 、方便可靠、即用

代理设置 、方便可靠

2022-07-01

POSTman 接口测试必备神器

终极奥义 必备神器 测试神器 Postman

2022-04-19

linux 必备连接虚拟机神器 适合简单初学者 MobaXterm

linux 必备连接虚拟机神器 适合简单初学者 MobaXterm

2022-04-19

界面展示自配置 ,界面大屏监测展示,让指标展示一网打尽

界面展示自配置 ,界面大屏监测展示,让指标展示一网打尽

2022-04-19

监测必备神器 压测不费劲 记录 grafana

监测必备神器 压测不费劲 grafana实时监测 掌握测试瓶颈

2022-04-19

监测必备神器prometteus

监测必备神器prometteus、CUP 内存、磁盘空间 轻松搞定 不费劲

2022-04-19

监测必备工具windows_exporter

监测必备工具神器配置简单容易老少皆宜windows_exporter

2022-04-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除