原创 OpenVAS安裝,使用,二次開發

前言:該文章記錄了我安裝、使用、基於OpenVas二次開發的一些經驗,包含我了收集到的很多資料和心血,如果對你有幫助,請點個贊。轉載請註明原文鏈接 0X01 安裝OpenVAS CentOS安裝openvas:https://forums

原创 Django RESTframeowork源碼剖析

前言:該文章並不是完整的RestFramework源碼剖析,而是基於在使用過程中碰到的一些問題,在需要解決這些問題的情況下去閱讀了部分源碼。 0X00 從請求到響應,Django到底做了些什麼 1、HTTP請求分爲請求報文和響應報文,請

原创 Ubuntu18安裝cuckoo沙箱

0X00 系統環境搭建 本文章不去介紹cuckoo相關信息,只關注於cuckoo的安裝部署。由於時間比較倉促,還沒有把文章完全理順,後續會慢慢整理,持續更新,烏拉! 關於cuckoo的詳細信息見官方文檔:https://cuckoo.sh

原创 Nessus社區版調用商業API

0X01 Nessus簡介 全球使用人數最多的漏洞掃描器,是由Renaud Deraison在1998年 開展的項名爲 "Nessus"的計劃,其計劃目的是希望能爲因特網社羣提供一個免費、威力強大、更新頻繁並簡易使用的遠端系統安全掃描程序

原创 Django使用Celery

0X-1 踩坑記錄 1、 版本信息: Python3.6 django-celery3.3 rabbitmq 3.6.10-1 使用上述版本運行任務會碰到以下問題: File "/usr/local/lib/python3.6/

原创 開源安全軟件、工具

該篇博文用於記錄我使用過或者瞭解到的一些開源安全軟件或工具,持續更新 0X00 流量分析類(包括入侵防禦、檢測) IDS&IPS:suricata,snort 數據包捕獲、分析、索引系統:moloch,https://github.com

原创 一些Docker命令

鏡像和容器的區別: 鏡像就是一堆只讀層的統一視角 容器就是鏡像這一堆只讀層上增加一個可讀可寫層,一個運行狀態的容器爲容器加上隔離的進程空間,對一個容器內的任何修改都將作用於可讀可寫層,當容器停止運行時,會在主機上保存對該容器的修改,下次重

原创 字符串拼接存在的SQL注入隱患

前面博文寫到用pymysql連接MySQL數據庫:   #!/usr/bin/env python # -*- coding:utf-8 -*- import pymysql # 創建連接 conn = pym

原创 Python裝飾器小結

裝飾器基礎概念見python裝飾器 裝飾器的作用:在不修改原函數的情況下,動態爲函數增加某些功能 裝飾器的本質:裝飾器其實就是返回函數的高階函數 Exp: def decorator(func): return 'study'@d