一段有意思的乱码

一段有意思的乱码
先看看下面的一段乱码 loop = asyncio.get_event_loop() task = [asyncio.ensure_future(test2(i)) for i in url] loop.run_until_complete(asyncio.wait(task)) loop.close() 是不是什么都看不懂,但是不要着急,你复制这段代码,然后打开记事本,粘贴进去就会发现它原本的样子。   其实刚刚看到这段乱码的时候我以为就是网页的问题,但是我查看源码的时候才发现细节...

WAF与OpenRASP的详细对比与区别

WAF与OpenRASP的详细对比与区别
waf RASP部署位置图 RASP WAF与 传统WAF 的特性对比 在测试中发现,RASP WAF技术与传统 WAF 技术在特性方面有着诸多差别,主要表现在准确性、实时性、可靠性、平台关联性、可视性、网络协议、语言涵盖情况、维护等几个方面。比如,在准确性方面,RASP WAF技术只在可能发生攻击的关键函数调用处检查是否有恶意内容输入,并且监视输入和输出数据以及整个数据逻辑流,而传统WAF...

勇于”自我提升” 拒绝”畏难苟安”

勇于”自我提升”   拒绝”畏难苟安”
质的升华 其实在工作中真的需要思考的问题挺多,而且是各个方面的问题,如果你在工作中安逸,那真的就是在往自灭的方向奔走。其实我也时常在思考自己。领导也会从一些方方面面点拨我。 其实从我现在的工作来说,我应该“勤思考”,那思考什么呢,工作方面应该思考,如何提升应用安全开发质量、如何提高全员安全意识、如何提升公司安全对抗能力、如何提升应用安全的整体水平、...

SSL Shop优惠券 SSLShop优惠码

SSL Shop优惠券  SSLShop优惠码
收集CheapSSLShop优惠券代码以低价获得您的SSL证书。Cheap SSL Shop是一家全球SSL证书提供商,与RapidSSL,GeoTrust,Thawte,Symantec和GlobalSign等最受信任的证书颁发机构进行交易。您将获得的折扣价格远低于直接从证书颁发机构或其他供应商处购买的价格。比较在线商店的价格可以节省大量资金,但是最大的节省只能通过最高的折扣价提供。该公司带来了省钱的优惠代码,可...

新的一年的展望?

新的一年的展望?
大家新年快了,虽然是一个迟到的拜年,但是我依然要祝福大家新年身体健康,全家身体都健健康康的没病没灾。 我个人的祝福语从来都只是健康,记得年前单位部门最后一次聚餐我还说此类的祝福的话语呢,也许除了健康我想其他的都不重要吧。今年开年就是一个大事,想必中国人没人不知道的吧,来势汹汹的肺炎病毒,也因为病毒今年的年假格外的长,也因此空闲出了一些时间,通过这...

PBKDF2算法 示例详解

PBKDF2算法 示例详解
l  算法描述: PBKDF2算法 哈希算法名称sha256 每个卡号对应的迭代次数随机生成(16到20的int次数) 每个卡号对应的盐值随机生成(由小写字母和数字组成的12位字符串) 生成密文为长度128位的字符串   l  代码示例: PHP代码参考示例: <?php     //php7+ 版本 $passwd = "123456"; $aa = hash_pbkdf2("sha256", $passwd, "xa312345svsl",16, 128); prin...

ThinkPHP6.0 任意文件操作漏洞之带POC的靠谱分析

ThinkPHP6.0 任意文件操作漏洞之带POC的靠谱分析
漏洞介绍 2020年1月10日,ThinkPHP团队发布一个补丁更新,修复了一处由不安全的SessionId导致的任意文件操作漏洞。该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,在特定情况下还可以getshell。 具体受影响版本为ThinkPHP6.0.0-6.0.1。 总结(建议先看结果有兴趣再看过程) ThinkPHP在2019/10/24 发布了最新版本6.0,虽然说新版出现了一个安...

Shell 命令组合集 [2020/1/14]

Shell 命令组合集 [2020/1/14]
通过检查md5sum查找重复文件 find /glftpd/site/archive -type f|grep '([0-9]\{1,9\})\.[^.]\+$'|parallel -n1 -j200% md5sum ::: |awk 'x[$1]++ { print $2 " :::"}'|sed 's/^/Dupe: /g'|sed 's,Dupe,\x1B[31m&\x1B[0m,' 前10个内存进程(减少到应用程序的输出和仅使用率的百分比) ps aux | sort -rk 4,4 | head -n 10 | awk '{print $4,$11}' 按CPU使用率对进程进行...