原创 iptables中的默認規則

在iptables中默認規則是指filter表中的INPUT、OUTPUT、FORWARD 三條鏈的規則 查看iptables規則 iptables -L 清除規則(默認規則除外) iptables -F 可以看出在 INP

原创 sed基本用法

1 案例1:sed基本用法 1.1 問題 本案例要求熟悉sed命令的p、d、s等常見操作,並結合正則表達式,完成以下任務: 刪除文件中每行的第二個、最後一個字符將文件中每行的第一個、第二個字符互換刪除文件中所有的數字爲文件中每

原创 配置本地yum源

光盤連接、掛載 掛載 mount /dev/sr0 /mnt 修改配置文件 vim etc/yum.repos.d/rhel-source.repo 查看自己要安裝的相關yum包 find /mnt -name *名字*

原创 Redhat配置靜態IP

編輯配置文件 vim /etc/sysconfig/network-scripts/ifcfg-eth1 設置 DEVICE=eth1 #網卡名稱 HWADDR=00:0C:29:11:1D:4E #MAC地址 TYP

原创 Linux系統資源管理(二)

iostat iostat:輸出CPU和磁盤I/O相關的統計信息 語法:iostat 選項 延遲 計數 參數: -c:僅顯示cpu信息 -d:僅顯示磁盤信息 -k:以k爲單位顯示磁盤每秒請求的塊數 -t:顯示報告生成時間 -p d

原创 Linux中的AIDE(高級入侵檢測環境)

AIDE:Advanced Intrusion Detection Environment,高級入侵檢測環境 功能:是目前unix下著名的文件系統完整性檢查工具,採用的技術核心是對每個要監控的文件提前產生一個數字簽名並保存在系統中

原创 Linux系統資源管理

du 顯示文件或目錄所佔用的磁盤空間 -h 輸出文件系統分區使用的情況,例如:10KB,10MB,10GB等 -s 顯示文件或整個目錄的大小,默認單位是KB df 查看磁盤分區 -h 1024進制進行單位換算 -H 1000進制

原创 反序列化漏洞彙總

轉載於:https://blog.csdn.net/weixin_29324013/article/details/80901275 反序列化漏洞彙總1、概述序列化是讓Java對象脫離Java運行環境的一種手段,可以有效的實現多

原创 shell基礎

查看linux支持的shell cat /etc/shells 用戶登錄後一般默認使用的shell程序是 /bin/bash。也就是說也只有屬於 /bin/bash的用戶纔可以登錄 查看當前shell的版本號 bash -

原创 docker使用

docker啓動 gu@gu-localhost:~$ systemctl start docker 關閉docker gu@gu-localhost:~$ systemctl stop docker 查看docker狀態 d

原创 中間件服務器

我們經常管中間件叫做中間件服務器,也會叫作應用服務器。正常情況下一次web的訪問順序是:web瀏覽器---web服務器(W3的那個,非廣義)---web容器---應用服務器---數據庫服務器。 web應用的多層架構 n層應用程

原创 burp suite不能抓取https包

在電腦中使用burpsuite+火狐進行抓包,已經導入burpsuite的證書 ,但是發現涉及HTTPS協議的網站時,仍然無法抓包,並且沒有提供“添加例外”的按鈕。可能的原因是在導入證書的時候,沒有勾選“信任由此證書頒發機構來標識

原创 被動信息收集(一)

被動信息收集 公開渠道可獲得的信息 與目標系統不產生直接交互 儘量避免留下痕跡 收集的內容 IP地址段、域名信息、郵件地址、文檔圖片數據、公司地址、公司組織架構、聯繫電話/傳真號碼、人員姓名/職務、公開的商業信息等; DNS信

原创 windows中家庭網絡、工作網絡、公用網絡的作用及區別

家庭網絡、工作網絡、公用網絡的作用及區別 Windows 7中的網絡類型分爲三種,實質是兩種:可信任網絡和不可信任網絡。其差異在於防火牆的策略和文件共享等功能的配置。 家庭網絡 對於家庭網絡或在您認識並信任網絡上的個人和設備時,選

原创 Linux中的計劃任務crontab命令

在LINUX中,週期執行的任務一般由cron這個守護進程來處理[ps -ef|grep cron]。cron讀取一個或多個配置文件,這些配置文件中包含了命令行及其調用時間。 cron的配置文件稱爲“crontab”,是“cron