原创 shell腳本的一些補充(進階)

運算符 + 加法 expr $a + $b 結果爲 30。 - 減法 expr $a - $b 結果爲 -10。 * 乘法 expr $a \* $b 結果爲 200。 / 除法 expr $b / $a

原创 讀寫分離中間件-——ProxySql

文章目錄ProxySql安裝監控後端MySQL節點配置路由規則測試路由規則主從監控 ProxySql安裝 下載proxysql安裝包 https://github.com/sysown/proxysql/releases/ta

原创 Rsync漏洞 && Redis漏洞

文章目錄一、Rsync配置不當錯誤的配置漏洞掃描與發現Python編寫批量掃描防護二、Redis配置不當三、利用未授權訪問獲取ShellPython爆破redis弱口令防護 一、Rsync配置不當 Rsync(remote syn

原创 安全意識

文章目錄一、密碼安全二、郵件安全三、上網安全 軟件安全四、其他安全 一、密碼安全 離開桌面電腦鎖屏和把項目文件收起來 對文檔進行加密 可以使用壓縮包機密 密碼設置爲中文 對硬盤進行加密 右鍵 — 啓動BitLocker 設置強密

原创 zabbix漏洞

文章目錄1. Zabbix配置不當安全事件2. Zabbix弱口令利用3. 建立監控項4. Zabbix注入 1. Zabbix配置不當安全事件 sohu的zabbix,可導致內網滲透 http://wy.zone.ci/bu

原创 gitlab-ci 初探

GitLab部署自動化集成GitLab-CI 安裝&註冊 GitLab-CI需要安裝Gitlab-runner curl -L https://packages.gitlab.com/install/repositories/

原创 KVM

文章目錄一、虛擬化介紹二、常見虛擬化軟件三、虛擬化架構四、KVM介紹總結五、Centos7上安裝KVM六、配置網卡七、創建虛擬機安裝CentOS7注意:八、虛擬機管理注意:九、克隆虛擬機十、快照管理十一、磁盤格式十二、磁盤擴容(r

原创 ss_文件上傳_命令執行

文章目錄一、什麼是XSS一、XSS有什麼危害二、XSS的三種類型三、反射型四、存儲型XSS五、DOM Base XSS六、常見的XSS防護方法八、什麼是文件上傳九、文件上傳的校驗流程十、推薦一個測試上傳的web十一、MIME驗證十

原创 文件泄露

文章目錄一、Git1. 什麼是文件泄露2. Github3. 從代碼內部可以獲取到4. 真實典型案例:5. git 導致文件泄露6. 陌陌某重要應用源碼泄露 (安全意識不到位)7. 利用方法8. 修復漏洞二、SVN 信息泄露1.

原创 Jenkins漏洞 && MySQL漏洞 && PHPadmin漏洞

文章目錄一、Jenkins漏洞防護二、MySQL漏洞搭建CVE-2012-2122漏洞環境復現漏洞三、MySQL的弱密碼破解NmapHydra四、MySQL注入利用sqlmap防護phpmyadmin漏洞通過general log

原创 nextcloud——搭建私有云盤

文章目錄1. 安裝yum擴展源2. 安裝Remi源(包含最新的PHP和mysql)3.安裝yum-utils4. 指定安裝php版本5. 安裝php7.26. 檢查安裝是否成功7. 編輯php-fpm8. 在/var/lib目錄下

原创 http請求和kali介紹

HTTP消息 參考:https://itbilu.com/other/relate/EJ3fKUwUx.html BurpSuite BurpSuite是一款信息安全從業人員必備的集成型的滲透測試工具,它採用自動測試和半自動測試的

原创 記一次阿里雲CentOS6磁盤擴容

阿里雲數據盤盤擴容 環境 系統:CentOS6.10 磁盤:20G高效雲盤 內核:2.6 數據盤狀態:已掛載及格式化並分區 操作步驟 控制檯-實例-需要擴容的ECS-需要擴容的數據盤 創建快照——對需要擴容磁盤進行備份 2. 點

原创 安全基礎——安全術語

肉雞 可以利用肉雞的流量帶寬計算能力等,進行諸如DDOS攻擊、挖礦等行爲。肉雞一般可分爲家庭雞和網吧雞 抓雞 指通過掃描弱口令、爆破、漏洞自動化種馬達到控制機器的目的。 抓雞一般分爲: 1433(sql:通過sa權限種

原创 ssl部署——tomcat+nginx

申請ssl證書 可以在下面的網站申請ssl證書 https://freessl.cn/ 輸入網址——創建證書 輸入郵箱——選擇證書類型RSA——認證方式DNS——遊覽器生成——點擊創建 注:可以自行在服務器上使用ope