今天測(cè)試了產(chǎn)品的加密算法,學(xué)到如下幾點(diǎn): 1. Java 調(diào)用加密方法,如果指定的加密算法是 AES,則是不安全的。因?yàn)?JDK7 指定為 AES 時(shí),默認(rèn)是使用 AES-E...
今天測(cè)試了產(chǎn)品的加密算法,學(xué)到如下幾點(diǎn): 1. Java 調(diào)用加密方法,如果指定的加密算法是 AES,則是不安全的。因?yàn)?JDK7 指定為 AES 時(shí),默認(rèn)是使用 AES-E...
今天驗(yàn)證 sh 腳本直接拼接 web 輸入作為命令執(zhí)行,存在命令注入問(wèn)題,學(xué)到如下幾點(diǎn): 1. Linux expect 腳本 1)完成用戶和命令行之間的交互,比如,腳本中遠(yuǎn)...
Linux 命令拼接 順序執(zhí)行 前面執(zhí)行成功后,后面不執(zhí)行 前面執(zhí)行成功后,后面才執(zhí)行 Linux find 命令常用參數(shù) Linux grep 命令常用參數(shù) Linux a...
今天檢視開(kāi)發(fā)寫的 shell 腳本、按關(guān)鍵字搜索敏感數(shù)據(jù),學(xué)到如下幾點(diǎn): 1)find 不區(qū)分大小寫查找 find . -iname ‘test’ 2)查找 /opt 目錄下...