原创 使用Burp, Sqlmap進行自動化SQL注入滲透測試

在OWSAP Top10中,注入型漏洞是排在第一位的,而在注入型漏洞中,SQL注入是遠比命令行注入、Xpath注入、Ldap注入更常見。這就是本章要講述的主要內容:在web應用程序的滲透測試中,如何使用Burp和Sqlmap的組合來進行S

原创 CORS是什麼(跨域)

**CORS **(Cross-Origin Resource Sharing,跨域資源共享)是一個系統,它由一系列傳輸的[HTTP頭]組成,這些HTTP頭決定瀏覽器是否阻止前端 JavaScript 代碼獲取跨域請求的響應。 同源安全策

原创 從零開始java代碼審計系列(一)

這是第一篇關於代碼審計的文章,我目前正在看《PHP代碼審計》,書裏面寫的不錯。以後會陸續把我看完之後有意思的知識點或者感受共享給大家。 從php代碼審計到java代碼審計還是有很大不同的,語言特性,漏洞產生的點等等,很多人都是php入門,

原创 跨域資源共享CORS總結

摘要:CORS是一個W3C標準,全程是“跨域資源共享”(Cross-origin resource sharing)。CORS允許瀏覽器向跨源服務器發出XMLHttpRequest請求,以克服AJAX只能基於同源策略的使用限制。本文將詳細

原创 一鍵安裝lnmp,下載及安裝xiuno BBS

lnmp 1.4 + Xiuno BBS 4.0.2 一鍵安裝包 一鍵安裝,簡單方便。 lnmp + Xiuno BBS 4.0.2 下載地址:http://bbs.xiuno.com/down/lnmp.tar.gz(內含xiunob

原创 如何寫畢業設計——開題報告

概念   開題報告是指開題者對科研課題的一種文字說明材料。這是一種新的應用寫作文體,這種文字體裁是隨着現代科學研究活動計劃性的增強和科研選題程序化管理的需要而產生的。         開題者把自己所選的課題的概況(即"開題報告內容"),向

原创 Splunk Dashboard 語法

Splunk Dashboard 數據展示,Demo Splunk 搜索 相關SPL 語法 子查詢,結果集格式化 去重 時間格式化 分頁相關設置 查詢分解 <query> source=demo_pa

原创 fortify報錯,沒有rule

將安裝文件裏面的rule,放到fortify -> core -> config -> rule裏面,即可。

原创 微軟掃描器安裝以及使用

ApplicationInspector是一款功能強大的軟件源代碼分析與審計工具,它可以幫助研究人員識別和發現目標應用程序中的公衆周知的功能以及源代碼中有意思的特性,並清楚目標應用的本質特徵以及實現的功能。 ApplicationInsp

原创 Nessus靜態ip配置及內網掃描

環境ubuntu虛擬機,以前linux配置ip都是從/etc/network/interfaces這裏面更改,現在要在/etc/netplan下面配置。 vim /etc/netplan/01-netcfg.yaml   # This

原创 VMware 14 和 15 祕鑰

VMware 14  祕鑰 AF70K-DNWEQ-H8DPY-0XN7X-MCAUA VMware 15 祕鑰 YG5H2-ANZ0H-M8ERY-TXZZZ-YKRV8 UG5J2-0ME12-M89WY-NPWXX-WQH88 UA

原创 glibc,gcc等rpm下載,源碼包下載

最好是用系統盤自帶的安裝包安裝,或用yum安裝。 要不還有很多依賴 rpm -q glibc yum list yum list glibc*   rpm http://pkgs.org/download/glibc http://pkg

原创 weblogic忘記用戶名或者密碼的解決方法

原文鏈接:https://blog.csdn.net/w2cschool/article/details/25558199 weblogic安裝後,忘記訪問控制檯的用戶名或者密碼,可通過以下步驟

原创 Windows安裝MySQL 5.7並修改初始密碼

Linux下安裝MySQL可以參考 CentOS 7.3 安裝MySQL 5.7並修改初始密碼  http://www.linuxidc.com/Linux/2017-11/148522.htm Windows安裝MySQL 5.7有兩種

原创 weblogic---安裝fmw_12.1.3.0.0_wls.jar

一. JDK準備     #vi $JAVA_HOME/jre/lib/security/java.security\     修改securerandom.source=file:/dev/random爲securerandom.sou