在owasp年度top 10 安全問題中,注入高居榜首。SQL注入攻擊指的是通過構(gòu)建特殊的輸入作為參數(shù)傳入Web應(yīng)用程序, 而這些輸入大都是SQL語法里的一些組合,通過執(zhí)行S...
當(dāng)上傳是高安全模式時,我們大可不必非要用上傳滲透實(shí)現(xiàn)對服務(wù)器的攻擊,我們可以換一種方式。 1.實(shí)驗(yàn)環(huán)境 目標(biāo)靶機(jī):OWASP_Broken_Web_Apps_VM_1.2下載...
1.在使用Tomcat部署一些東西時,你會遇到返回碼500,比如下面部署jspgou商城報(bào)錯 這時候你需要仔細(xì)檢查一下,有沒有和配置文件上面的一一應(yīng)。下面用jspgou商城舉...
1.實(shí)驗(yàn)環(huán)境 目標(biāo)靶機(jī):OWASP_Broken_Web_Apps_VM_1.2下載地址我們還需要中國菜刀和kali這兩個工具,把所有的殺毒軟件關(guān)了,不然中國菜刀可能會被殺毒...
1.Tomcat 簡介 Tomcat是Apache軟件基金會(Apache Software Foundation)的Jakarta 項(xiàng)目中的一個核心項(xiàng)目,由Apache、S...
1.RabbitMQ簡介 消息中間件也可以稱消息隊(duì)列,是指用高效可靠的消息傳遞機(jī)制進(jìn)行與平臺無關(guān)的數(shù)據(jù)交流,并基于數(shù)據(jù)通信來進(jìn)行分布式系統(tǒng)的集成。通過提供消息傳遞和消息隊(duì)列模...
1.IPtables介紹 Iptables(以下簡稱Iptables)是unix/linux自帶的一款優(yōu)秀且開放源代碼的完全自由的基于包過濾(對OSI模型的四層或者是四層以下...
CA中心申請證書的流程:過程:1.web服務(wù)器,生成一對非對稱加密密鑰(web公鑰,web私鑰)2.web服務(wù)器使用 web私鑰生成 web服務(wù)器的證書請求,并將證書請求發(fā)給...
1.準(zhǔn)備工作 你需要有一臺云服務(wù)器和一個已經(jīng)申請的域名,這里給大家阿里云服務(wù)器網(wǎng)址,里面都有詳細(xì)的購買步驟,我們主要來說說證書的申請與認(rèn)證。1.為什么要申請證書? HTTP ...
1.什么是正則表達(dá)式 通俗的來說,正則表達(dá)式就是處理字串的方法,他是以行為單位來進(jìn)行字串的處理行為, 正則表達(dá)式通過一些特殊符號的輔助,可以讓使用者輕易的達(dá)到“搜尋/刪除/取...
1.zabbix 監(jiān)控 zabbix的監(jiān)控架構(gòu)在實(shí)際監(jiān)控架構(gòu)中,zabbix根據(jù)網(wǎng)絡(luò)環(huán)境、監(jiān)控規(guī)模等架構(gòu): server-client 、server-proxy-clien...
1.什么是Rewrite Rewrite對稱URL Rewrite,即URL重寫,就是把傳入Web的請求重定向到其他URL的過程。 URL Rewrite最常見的應(yīng)用是URL...
下面這些實(shí)戰(zhàn)每一步我會進(jìn)行詳細(xì)解釋,但是如果有些參數(shù)你還是看不到,那么請參考ansible各種參數(shù)詳解以及實(shí)例如果ansible你還沒有安裝,這里面也有安裝方法。 1.Rol...
一、ansible簡介 ansible是新出現(xiàn)的自動化運(yùn)維工具,基于Python開發(fā),分布式,無需客戶端,輕量級,實(shí)現(xiàn)了批量系統(tǒng)配置、批量程序部署、批量運(yùn)行命令等功能,ans...