前言 之前談了 Elasticsearch 和 Kibana 的安裝,作為開源實(shí)時(shí)日志分析平臺(tái) ELK 的一部分,當(dāng)然少不了 Logstash 。其實(shí) Logstash 的作...
前言 之前談了 Elasticsearch 和 Kibana 的安裝,作為開源實(shí)時(shí)日志分析平臺(tái) ELK 的一部分,當(dāng)然少不了 Logstash 。其實(shí) Logstash 的作...
未經(jīng)允許,不得擅自改動(dòng)和轉(zhuǎn)載 之前我買的域名在騰訊云解析之后,需要添加記錄,開始一臉懵啊,在網(wǎng)上搜查了一些資料,整理了一下,希望為大家解點(diǎn)惑吧! 主機(jī)記錄: 主機(jī)記錄就是域名...
近期暴露了阿里的Fastjson反序列漏洞,作為一個(gè)安全小白,在網(wǎng)上搜索了很多大神書寫的資料學(xué)習(xí),并通過搭建環(huán)境的方式進(jìn)行實(shí)踐加深理解,在此記錄學(xué)習(xí)過程。 1. 環(huán)境搭建 1...
//返回的文件類型Content-Type:image/jpg Content-Type:html/txt header("Content-type: applicat...
net user /domain 查看域用戶 net view 查看域內(nèi)主機(jī) net view /domain 查看有幾個(gè)域 net view /domain:XXX 查看域...
Apache解析漏洞跟IIS不一樣,Apache的文件解析漏洞主要與用戶的配置有密切關(guān)系,配置不當(dāng)造成的。 環(huán)境準(zhǔn)備 需要使用Ubuntu的docker,運(yùn)行一下命令安裝環(huán)境...
前言 在一次測試中發(fā)現(xiàn)某系統(tǒng)存在SQL注入漏洞。且IIS可暴露絕對路徑。 使用--os-shell命令,填寫絕對路徑可執(zhí)行系統(tǒng)命令。 提權(quán) sqlmap在執(zhí)行--os-she...
分享一下tools常用的網(wǎng)站ctf-wiki :https://ctf-wiki.github.io/ctf-wiki/bugkutools:https://tool.bug...
Struts2漏洞目錄 此文僅供大家交流學(xué)習(xí),嚴(yán)禁非法使用 參考網(wǎng)址:http://struts.apache.org/docs/security-bulletins.htm...
0x01 UDF UDF(user defined function)用戶自定義函數(shù),是mysql的一個(gè)拓展接口。用戶可以通過自定義函數(shù)實(shí)現(xiàn)在mysql中無法方便實(shí)現(xiàn)的功能,...
一句話概括什么是WebService ??WebService是一種跨編程語言、跨操作系統(tǒng)平臺(tái)的遠(yuǎn)程調(diào)用技術(shù)。 遠(yuǎn)程調(diào)用技術(shù):遠(yuǎn)程調(diào)用是指一臺(tái)設(shè)備上的程序A可以調(diào)用另一臺(tái)設(shè)備...
簡介 AJAX是Asynchronous JavaScript and XML的縮寫,指的是通過JavaScript的異步通信,從服務(wù)器獲取XML文檔從中提取數(shù)據(jù),再更新當(dāng)前...
“天之道,損有余而補(bǔ)不足;人之道,損不足而奉有余。”這是老子提出的一個(gè)觀點(diǎn)。霧滿攔江學(xué)友會(huì)昆明分會(huì)的一個(gè)霧友在某日討論時(shí)候拋出與此相關(guān)的問題:“為什么天道和人道是相反的?”這...
web應(yīng)用程序會(huì)對用戶的輸入進(jìn)行驗(yàn)證,過濾其中的一些關(guān)鍵字,這種過濾我們可以試著用下面的方法避開。 1、 不使用被過濾的字符: 比如注入一個(gè)數(shù)字?jǐn)?shù)據(jù),就不需要使用單引號(hào);’ ...
一個(gè)陽光明媚的早晨,老婆又在翻看我訂閱的技術(shù)雜志。 “老公,什么是RPC呀,為什么你們程序員那么多黑話!”,老婆還是一如既往的好奇?!癛PC,就是Remote Procedu...