前言 之前谈了 Elasticsearch 和 Kibana 的安装,作为开源实时日志分析平台 ELK 的一部分,当然少不了 Logstash 。其实 Logstash 的作...
前言 之前谈了 Elasticsearch 和 Kibana 的安装,作为开源实时日志分析平台 ELK 的一部分,当然少不了 Logstash 。其实 Logstash 的作...
LDAP入门 首先要先理解什么是LDAP,当时我看了很多解释,也是云里雾里,弄不清楚。在这里给大家稍微捋一捋。 首先LDAP是一种通讯协议,LDAP支持TCP/IP。协议就是...
未经允许,不得擅自改动和转载 之前我买的域名在腾讯云解析之后,需要添加记录,开始一脸懵啊,在网上搜查了一些资料,整理了一下,希望为大家解点惑吧! 主机记录: 主机记录就是域名...
近期暴露了阿里的Fastjson反序列漏洞,作为一个安全小白,在网上搜索了很多大神书写的资料学习,并通过搭建环境的方式进行实践加深理解,在此记录学习过程。 1. 环境搭建 1...
//返回的文件类型Content-Type:image/jpg Content-Type:html/txt header("Content-type: applicat...
CPU在运行的时候实际上是读取指令并一条一条的执行,而这些指令是二进制的,也就是机器码,但是由于二进制的语言对人类的可读性不好,因此便出现了汇编语言,一般而言,汇编语言可以看...
net user /domain 查看域用户 net view 查看域内主机 net view /domain 查看有几个域 net view /domain:XXX 查看域...
Apache解析漏洞跟IIS不一样,Apache的文件解析漏洞主要与用户的配置有密切关系,配置不当造成的。 环境准备 需要使用Ubuntu的docker,运行一下命令安装环境...
前言 在一次测试中发现某系统存在SQL注入漏洞。且IIS可暴露绝对路径。 使用--os-shell命令,填写绝对路径可执行系统命令。 提权 sqlmap在执行--os-she...
分享一下tools常用的网站ctf-wiki :https://ctf-wiki.github.io/ctf-wiki/bugkutools:https://tool.bug...
Struts2漏洞目录 此文仅供大家交流学习,严禁非法使用 参考网址:http://struts.apache.org/docs/security-bulletins.htm...
0x01 UDF UDF(user defined function)用户自定义函数,是mysql的一个拓展接口。用户可以通过自定义函数实现在mysql中无法方便实现的功能,...
一句话概括什么是WebService WebService是一种跨编程语言、跨操作系统平台的远程调用技术。 远程调用技术:远程调用是指一台设备上的程序A可以调用另一台设备...
简介 AJAX是Asynchronous JavaScript and XML的缩写,指的是通过JavaScript的异步通信,从服务器获取XML文档从中提取数据,再更新当前...
“天之道,损有余而补不足;人之道,损不足而奉有余。”这是老子提出的一个观点。雾满拦江学友会昆明分会的一个雾友在某日讨论时候抛出与此相关的问题:“为什么天道和人道是相反的?”这...
web应用程序会对用户的输入进行验证,过滤其中的一些关键字,这种过滤我们可以试着用下面的方法避开。 1、 不使用被过滤的字符: 比如注入一个数字数据,就不需要使用单引号;’ ...
虽然胳膊废了,也不能停止我更新的脚步。。。写个简单点的吧 0x00 何为类和对象 说到序列化和反序列化就不得不提到两个词:类和对象 那么什么是类,什么是对象 教科书式的答案是...
一个阳光明媚的早晨,老婆又在翻看我订阅的技术杂志。 “老公,什么是RPC呀,为什么你们程序员那么多黑话!”,老婆还是一如既往的好奇。“RPC,就是Remote Procedu...
1.1 含义 1995年,同源政策由 Netscape 公司引入浏览器。目前,所有浏览器都实行这个政策。 最初,它的含义是指,A网页设置的 Cookie,B网页不能打开,除非...