当前位置:首页 > 技术文章 > 运维 > 安全

  • Python反爬虫的知识点有哪些
    Python反爬虫的知识点有哪些
    一、为什么要反爬虫?在设计反爬虫系统之前,我们先来看看爬虫会给网站带来什么问题?本质上来说,互联网上可以供人们浏览、查看和使用的网站及其网站上的数据,都是公开和允许获取的,所以并不存在于所谓的“非法授权访问”问题。爬虫程序访问网页和人访问网页没有本质区别,都是由客户端向网站服务器发起HTTP请求,网站服务器接收到请求之后将内容响应返回给客户端。只要是发起请求,网站服务器必然要进行响应,要进行响应,必然要消耗服务器的资源。网站的访问者与网站之间是互相互惠互利的关系,网站为访问者提供了自己所需要的必
    安全 1645 2023-05-17 10:18:16
  • 如何进行Linux恶意软件SkidMap分析
    如何进行Linux恶意软件SkidMap分析
    挖掘加密货币恶意软件仍然是一个普遍的威胁。网络罪犯也越来越多地探索新的平台和方法来进一步利用挖矿恶意软件——从移动设备、Unix和类Unix系统到服务器和云环境。攻击者不断提升恶意软件抵御检测的能力。例如,将恶意软件与看门狗组件捆绑在一起,以确保非法的加密货币挖掘活动在受感染的机器中持续存在,或者基于Linux的系统,利用基于LD_PRELOAD-based的rootkit使其组件无法被系统检测到。SkidMap是最近偶然发现的一个Linux恶意软件,它展示了最近加密货币挖掘威胁的日益复杂性。这
    安全 1228 2023-05-17 09:56:37
  • 如何分析Win7蓝屏的解读和应对方案
    如何分析Win7蓝屏的解读和应对方案
    近期,深信服接到不少客户咨询关于Win7蓝屏大爆发的问题,大概内容指“Win7服役结束,微软不再更新补丁,电脑集体蓝屏,错误代码为F4,蓝屏与漏洞补丁有关联等等,并呼吁用户不要修复漏洞补丁”。不过,从深信服收集上来的问题来看,并没有出现企业大规模Win7蓝屏的现象。我们通过追溯,发现比较早出现这一问题的,是个人及网吧环境,确实有部分个人用户及网管向安全厂商求助了。关于漏洞修复(打补丁)是否会引起Win7蓝屏这一问题,我们进行了反复验证,并没有发现打补丁和Win7蓝屏有必然的关联(也就是说,打补丁
    安全 1075 2023-05-17 08:46:43
  • 如何让网站每天自动更新
    如何让网站每天自动更新
    相信很多刚刚做网站的站长朋友都有这样的感慨,每天更新网站真的是太累人了。想要提高自己网站的权重就得做到网站每天有更新,又不能一下子就把好几天的文章都给更新了,因为这在搜索引擎看来还是当天发布的,对网站的权重没有任何的作用,有没有什么办法可以让网站做到自动更新呢?大家知道经常更新对于网站的重要性,搜索引擎喜欢新鲜的内容,如果你的站长期不更新,轻则排名下降,重则被k。好了,闲话少说,下面介绍下网站自动更新思路。一,老站这里说的老站不仅是指建站时间长的网站,这样的站不仅有了一定权重,网站也有一定的流量
    安全 11737 2023-05-17 08:34:22
  • ​CSS3中calc()如何使用
    ​CSS3中calc()如何使用
    CSS3calc()的使用calc()用法类似于函数,能够给元素设置动态的值:/*basiccalc*/.simpleBlock{width:calc(100%-100px);}/*calcincalc*/.complexBlock{width:calc(100%-50%/3);padding:5pxcalc(3%-2px);margin-left:calc(10%+10px);}
    安全 932 2023-05-16 21:25:04
  • 怎么做好SOAP接口性能测试
    怎么做好SOAP接口性能测试
    之所以选择Locust工具,原因主要有:1)开源工具,大家可以随时进行应用,不用花费昂贵的代价;2)支持Python语言,使用高效快捷;3)能构造任意数量的并发用户,不受licences限制,可以进行大规模的并发压测。那么如何完成SOAP接口性能测试实战?拆解成一下,要完成的工作任务如下:1、SOAP接口测试脚本(实现方式二)(1)Request对象方式进行Soap接口的测试思路分析(2)以Request对象发送请求的方式进行Soap接口测试脚本的研发2、Locust性能测试框架原理分析及soa
    安全 1496 2023-05-16 20:55:04
  • mesh组网和apac组网怎么选择
    mesh组网和apac组网怎么选择
    mesh组网和apac组网哪个更好答:小型场所推荐mesh。大型场所推荐apac组网。在稳定性上,可能apac会更好一些。但是mesh组网的方法更加简单,操作起来也很方便,无线mesh的优点就是不用布线,组网也很灵活。AC+AP早期用于大规模组网,简单点来说就是可以让用户在移动的过程中保持业务不会中断,比如用户一边走一边打视频,从A切换到B热点的时候这个视频是不会卡顿和中断的,这个可以看出来是专门为企业组网设计的,不过早期的成本也很高,AP的一些设计和布置需要专门的工程技术人员来进行操作。而me
    安全 2086 2023-05-16 20:34:04
  • WAF对WebShell流量检测的性能分析是怎样的
    WAF对WebShell流量检测的性能分析是怎样的
    本地环境组建从保留的截图来看,对方的php版本是5.6.40,所以我要搭一个apache+php5.6.40的测试环境。打开virtualbox,链接复制出来一份centos镜像系统,按照以下流程配置一遍。1.安装apacheyuminstall-yhttpdhttpd-vServerversion:Apache/2.4.6(CentOS)Serverbuilt:Aug8201911:41:182.安装php5.6yum-yinstallepel-releaserpm-Uvhhttps://mi
    安全 1551 2023-05-16 19:47:54
  • Apache Shiro 1.2.4反序列化漏洞实例分析
    Apache Shiro 1.2.4反序列化漏洞实例分析
    0x00ApacheShiro这个组件的漏洞很久之前就爆出来了,但是最近工作中又遇到了,刚好最近也在看Java反序列化的东西,所以决定拿出来再分析一下,期间也遇到了一些奇怪的问题。网上的分析文章中大部分都是手动添加了commons-collections4-4.0的依赖,目的是为了使用ysoserial生成的CommonsCollections2这个payload,然而我遇到的情况是使用了CommonsBeanutils1就可以直接打成功,所以这里我们不再重复网上对CommonsCollecti
    安全 1041 2023-05-16 19:40:24
  • frida如何抓apk网络包
    frida如何抓apk网络包
    一.埋头分析踩坑路从系统的角度去寻找hook点,而不是为了抓包而抓包。1.okhttp调用流程publicstaticfinalMediaTypeJSON=MediaType.get("application/json;charset=utf-8");OkHttpClientclient=newOkHttpClient();Stringpost(Stringurl,Stringjson)throwsIOException{RequestBodybody=RequestBody
    安全 1493 2023-05-16 19:16:38
  • cocos2d-LUA逆向中如何解密app资源
    cocos2d-LUA逆向中如何解密app资源
    还是以大神apk为例,通过前面分析app解密lua脚本,我们能够解密大神apk的lua脚本,现在我们来解密其资源(配置文件和图片等)。我们以比较重要的配置文件为例,未解密之前:文件头部也有签名值:fuckyou!。看到这,我们首先就想到是不是也是用xxtea加密的,我们用上面的方法,先xxtea解密,再解压,发现依旧是乱码,在操作的过程中就出现了错误,显然,要否定我们刚才的猜想。我们继续按部就班的解密配置文件。稍微思考一下,文件头部是:fuckyou!如果想对文件进行解密,那么不可避免的需要处理
    安全 2117 2023-05-16 19:11:10
  • Java应用程序的安全沙箱机制是什么
    Java应用程序的安全沙箱机制是什么
    如果你经常阅读源码,你会发现Java的源码中到处都有类似于下面这一段代码classFile{//判断一个磁盘文件是否存在publicbooleanexists(){SecurityManagersecurity=System.getSecurityManager();if(security!=null){security.checkRead(path);}...}}这明显是一个安全检查代码,检查的是你是否有访问磁盘路径的权限,为什么Java语言需要这样的安全检查代码呢?我们再看看客户端套接字的c
    安全 941 2023-05-16 18:26:22
  • RIP路由配置V2实例分析
    RIP路由配置V2实例分析
    安全 1117 2023-05-16 16:43:33
  • 如何进行HCE安全问题的解答
    如何进行HCE安全问题的解答
    最近的项目中每每都会被问到:HCE安全吗?我的答复是:相对安全。听到我这样的回答,很多人可能会开始说了,某某银行都上HCE应用了,怎么不安全了?其实,HCE应用的场景有两种:在线模式与离线模式。在线模式:相关密钥以及运算在后台完成,即便出现安全问题,也属于网络安全范畴。但,不会发生大规模密钥泄露问题。目前,银行上线的HCE应用都是属于在线模式。离线模式:相关密钥、敏感数据、金额等信息都会存储在手机内部。这样就麻烦了,因为Android手机很容易被root,所有的数据会被读取、复制。纯HCE的安全
    安全 740 2023-05-16 15:46:51
  • 禅道12.4.2后台管理员权限Getshell是怎样的
    禅道12.4.2后台管理员权限Getshell是怎样的
    0x00简介禅道是一款专业的国产开源研发项目管理软件,集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一体,完整覆盖了研发项目管理的核心流程。管理思想基于国际流行的敏捷项目管理方法——Scrum,在遵循其价值观的基础上,结合国内项目研发现状,整合了任务管理、需求管理、Bug管理、用例管理等多种功能,覆盖软件从计划到发布的整个生命周期。0x01漏洞概述禅道12.4.2版本存在任意文件下载漏洞,该漏洞是因为client类中download方法中过滤不严谨可以使用ftp达成下载文件的目的
    安全 1599 2023-05-16 15:43:12

工具推荐

jQuery企业留言表单联系代码

jQuery企业留言表单联系代码是一款简洁实用的企业留言表单和联系我们介绍页面代码。
表单按钮
2024-02-29

HTML5 MP3音乐盒播放特效

HTML5 MP3音乐盒播放特效是一款基于html5+css3制作可爱的音乐盒表情,点击开关按钮mp3音乐播放器。
播放器特效
2024-02-29

HTML5炫酷粒子动画导航菜单特效

HTML5炫酷粒子动画导航菜单特效是一款导航菜单采用鼠标悬停变色的特效。
菜单导航
2024-02-29

jQuery可视化表单拖拽编辑代码

jQuery可视化表单拖拽编辑代码是一款基于jQuery和bootstrap框架制作可视化表单。
表单按钮
2024-02-29

有机果蔬供应商网页模板 Bootstrap5

一款有机果蔬供应商网页模板-Bootstrap5
Bootstrap模板
2023-02-03

Bootstrap3多功能数据信息后台管理响应式网页模板-Novus

Bootstrap3多功能数据信息后台管理响应式网页模板-Novus
后端模板
2023-02-02

房产资源服务平台网页模板 Bootstrap5

房产资源服务平台网页模板 Bootstrap5
Bootstrap模板
2023-02-02

简约简历资料网页模板 Bootstrap4

简约简历资料网页模板 Bootstrap4
Bootstrap模板
2023-02-02

可爱的夏天元素矢量素材(EPS+PNG)

这是一款可爱的夏天元素矢量素材,包含了太阳、遮阳帽、椰子树、比基尼、飞机、西瓜、冰淇淋、雪糕、冷饮、游泳圈、人字拖、菠萝、海螺、贝壳、海星、螃蟹、柠檬、防晒霜、太阳镜等等,素材提供了 EPS 和免扣 PNG 两种格式,含 JPG 预览图。
PNG素材
2024-05-09

四个红的的 2023 毕业徽章矢量素材(AI+EPS+PNG)

这是一款红的的 2023 毕业徽章矢量素材,共四个,提供了 AI 和 EPS 和免扣 PNG 等格式,含 JPG 预览图。
PNG素材
2024-02-29

唱歌的小鸟和装满花朵的推车设计春天banner矢量素材(AI+EPS)

这是一款由唱歌的小鸟和装满花朵的推车设计的春天 banner 矢量素材,提供了 AI 和 EPS 两种格式,含 JPG 预览图。
banner图
2024-02-29

金色的毕业帽矢量素材(EPS+PNG)

这是一款金色的毕业帽矢量素材,提供了 EPS 和免扣 PNG 两种格式,含 JPG 预览图。
PNG素材
2024-02-27

家居装潢清洁维修服务公司网站模板

家居装潢清洁维修服务公司网站模板是一款适合提供家居装潢、清洁、维修等服务机构宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
前端模板
2024-05-09

清新配色个人求职简历引导页模板

清新配色个人求职简历引导页模板是一款适合清新配色风格的个人求职简历作品展示引导页网页模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
前端模板
2024-02-29

设计师创意求职简历网页模板

设计师创意求职简历网页模板是一款适合各种不同设计师岗位个人求职简历展示网页模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
前端模板
2024-02-28

现代工程建筑公司网站模板

现代工程建筑公司网站模板是一款适合从事工程建筑服务行业宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
前端模板
2024-02-28