今年10.1一起去青岛么? 今年10.1准备去青岛溜达溜达,同时怀念曾经在青岛生活的时光,但是自己去真的是无聊透顶,不知道会有朋友一起去青岛的么? 记得曾经上大学,那是2009年在青岛,学校似乎只有一趟公交车,直通“李村”,记得好像每次周六日去李村,都要坐60分钟左右的车程。记得那时的李村也繁华也破旧,各种地方都在修道路,记得还有一个李村公园,干净有喷泉,当时还有一个身材比较矮de保安抓... 2021年09月20日 个人日记 评论 3 条 喜欢 0 阅读 3,154 views 次 阅读全文
[等保小知识]什么是等保2.0?不做等保有什么后果? 随着2017年6月1日,《网络安全法》正式实施,其中第二十一条“国家实行网络安全等级保护制度”,将网络安全等级保护(以下简称“等保”)写入了国家法规,成为强制性法条。笔者经验,目前各大监管与行业主管部门,已经将等保列入了网络安全审查或行业资质审批中的必备基础条件。从企业安全合规角度,等保也是企业的安全义务。那么,在做等保的的过程中,业务也存有很多疑虑,什... 2021年09月17日 汪洋大海 暂无评论 喜欢 0 阅读 1,693 views 次 阅读全文
某WEB CTF题一道 php文件读取类 今天下午朋友找到我,整体看下来题比较简单。 访问http://21x.xxx.xx.xx3:31237/ 然后直接展示了源码 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 <?php #Try to read /flag if(!isset($_GET['command'])&!isset($_GET['parameter'])) { show_source(__FILE__); die(); &... 2021年09月13日 漏洞安全 暂无评论 喜欢 0 阅读 3,832 views 次 阅读全文
最新常见web安全漏洞TOP10排行 – OWASP Top 10 2021 中文简介 OWASP介绍: OWASP是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究。我们的使命是使应用软件更加安全,使企业和组织能够对应用安全风险做出更清晰的决策。目前OWASP全球拥有250个分部近7万名会员,共同推动了安全标准、安全测试工具、安全指导手册等应用安全技术的发展。 OWASP在业界影响力: OWASP被视为web应用安全领域的权威参考。2009年下列发布的美... 2021年09月09日 汪洋大海 评论 2 条 喜欢 1 阅读 5,046 views 次 阅读全文
记一次社交app的渗透过程及工具分享 1。开局一张高端品质交友的邀请码讲起 解析二维码得到链接http://web.test.com/?invite_code=23K1GK 先收集子域名,顺便把app丢进模拟器和AndroidKiller(简单暴力) 收集子域名常用的工具subDomainsBrute、securitytrails.com、x.threatbook.cn 都只得到较少的域名,其中i.test.com为一个后台地址 拿到域名先对其进行简单的目录扫描(dirSearch),并未得到什么有用的东西 常规... 2021年09月08日 汪洋大海 暂无评论 喜欢 0 阅读 1,889 views 次 阅读全文
Invalid HTTP request received _ h11._util.RemoteProtocolError: illegal request line 解决方案 每个人情况不一样,还请根据自己的情况解答今天访问我自己的网站,莫名就出现Invalid HTTP request received 及 h11._util.RemoteProtocolError: illegal request line 报错,怎么访问都是报错,访问各个目录都是报如下错误: h11._util.RemoteProtocolError: illegal request line: bytearray(b'\x16\x03\x01\x02\x00\x01\x00\x01\xfc\x03\x03\xfd\xce*9\x88\xd2\xd1\x0e\... 2021年09月03日 学习笔记 暂无评论 喜欢 0 阅读 7,904 views 次 阅读全文
快速部署源代码监控系统 code6码小六代码部署 快速部署源代码监控系统 Docker 部署 创建 MySQL 实例 Docker 镜像不包含 MySQL 实例,请安装 MySQL、创建数据库并授权。 克隆代码 git clone https://github.com/4x99/code6.git 使用 Dockerfile 创建镜像 cd code6 docker build -t code6 . 启动容器 宿主机映射端口 666 与 MySQL 连接参数请根据情况修改,容器启动将自动连接 MySQL 并导入数据表: docker run -d... 2021年08月30日 汪洋大海 暂无评论 喜欢 0 阅读 1,810 views 次 阅读全文
VPS上如何使用 BBR 加速 wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh" && chmod 700 /root/install.sh && /root/install.sh A. 进入ROOT 用户,再次输入并运行上述一键安装脚本, 弹出对话框后,输入 “11” (安装BBR );弹出新的对话框后,输入“1” (安装【推荐原版BBR+FQ】) B. 此时会弹出新的对话框,... 2021年08月28日 汪洋大海 暂无评论 喜欢 0 阅读 2,105 views 次 阅读全文
密码保护:Trojan-Go / V2Ray+WS+TLS Docker TSP容器化管理部署脚本,还能CDN加速 Trojan-Go / V2Ray+WS+TLS Docke方案一: Github 项目地址 # 前期准备工作: 一个VPS 一个域名(可以去freenom免费注册) Cloudflare 解析域名 VPS 自行关闭防火墙,也就是防火墙放行 80,443, 9080 端口: 点击跳转,如何设置谷歌云防火墙规则 本期博客内容视频观看: 点击播放 # 搭建 Trojan-Go / V2Ray+WS+TLS Root 用户: sudo -i 安装 wget: Cen... 2021年08月28日 汪洋大海 要查看留言请输入您的密码。 喜欢 0 阅读 1,877 views 次 阅读全文
WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271) /wls-wsat/CoordinatorPortType11 个人蜜罐的小收货吧,个人拿自己的VPS弄了个简单的蜜罐,然后没事的时候就看看,谁没事就扫描我。结果每天扫描的人络绎不绝啊。下面分享一个扫描我web蜜罐的数据包。 POST /wls-wsat/CoordinatorPortType11? Headers({'host': '154.209.76.26:7001', 'user-agent': 'Mozilla/5.0 (Windows; U; Windows NT 6.0;en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6)', 'cont... 2021年08月28日 学习笔记 暂无评论 喜欢 0 阅读 1,290 views 次 阅读全文