背景
有些所谓的安全扫描,其实只是简单判断 MySQL/GreatSQL 版本号,全然不考虑是否真的存在相应的风险,但是为了安全合规又不得不做出应对。
思路
针对这种简单粗暴的扫描手段,解决方案有这么几种:
升级版本。这个最为彻底,但工作的代价最大。
重新编译二进制包,在编译时自定义版本号。这个方法的代价较小,但治标不治本,而且对很多人来说,编译也不是轻松的事...
MySQL Test Run 测试框架介绍
MySQL Test Run 简称MTR,是MySQL官方提供的自动化测试框架,执行脚本在发布路径的mysql-test目录下。
主要测试步骤,是通过执行一个case(*.test)中的语句(包括sql语句和其他管理语句),将case的输出记录保存在结果文件(*.result)中,或者是将语句执行结果与标准的输出结果作diff,如果出现偏差就会报错。
MySQL自动化框架包括一组测试用例和用于运行它们的程序:perl 脚...
Pyarmor pyinstaller 详解可独立运行的加密脚本
Pyarmor pyinstaller 详解可独立运行的加密脚本 -w -F
Pyarmor 的核心功能是加密脚本,加密完成之后生成可以独立运行的包完全是调用 PyInstaller 的相关功能。如果没有安装 PyInstaller 必须首先安装:
$ pip install pyinstaller
PyInstaller 需要通过分析脚本源代码找到所有的依赖模块和包,并把这些依赖也自动的打到包里面。一旦加密之后, PyInstaller 就无法通过...
Python print 输出文本显示UnicodeEncodeError: ‘gbk’ codec can’t encode character ‘\xa0’ in position 30: illegal multibyte sequence
UnicodeEncodeError: ‘gbk’ codec can’t encode character ‘\xa0’ in position,在网上一查,发现是 Windows 的控制台的问题。控制台的编码是 GBK,Python 是 UTF-8,造成了冲突。下面给出三种解决方法:
第一种方法:直接替换出错的内容
print(json.dumps(textList, ensure_ascii=False).replace('\xa0', ' '))
第二种方法:再解码
先用 GBK 编码,加个 ignore ...
Hy2 极简一键脚本
Hy2 极简一键脚本
一键执行
bash <(curl -L https://github.com/crazypeace/hy2/raw/main/install.sh)
Uninstall
bash <(curl -fsSL https://get.hy2.sh/) –remove
带参数执行方式
bash <(curl -L https://github.com/crazypeace/hy2/raw/main/install.sh) <netstack> <port> <domain> <password>
如
bash ...
Google Adsense 新加坡税务证明申请教程 中国税收居民身份证明详解
adsense账户被付款暂停状态图
重2024年下半年开始,国家税务总局网站已经全面改版。原来能在深圳税务局申请的方式已经失效了。先说结论,目前据我了解的,只能在线下申请。很多地方税务网站是没有在线申请入口的,就算是深圳税务,也是线上申请,线下取。
下面我来说一下申请流程和具体填写方法。
首先要准备三样东西。身份证复印件正反面,google在线协议(我会提供在...
申请《中国税收居民身份证明》方法 Google adsense新加坡税务信息填写
2023年10月起,谷歌adsense中国区、香港区等亚太地区账号后台都会提示:需要添加新加坡税务信息,为了避免收款延迟,并确保预扣税款准确无误,请务必尽快提供您的新加坡税务信息!这篇文章分享如何填写新加坡税务信息?以及如何申请《中国税收居民身份证明》?
1.为什么要提交新加坡税务信息
我们虽然提供过美国税务信息,但是adsense的广告费用,并不是直接从美国谷...
Google AdSense 美国税务表单W-8BEN填写 避免扣税30%
最近登录谷歌adsense后台,付款页面有个红色提醒:“您的纳税表单将于 2024年12月31日到期。在您提交新纳税表单并且该表单通过审核之前,我们可能需要从支付给您的款项中预扣最多 30% 的税款或完全暂停付款。”扣30%的税还是很高的,应对的方法就是重新填写并提交美国税务表单W-8BEN,那么如何填写?需要准备哪些资料?需要注意哪些问题?
步骤1:点击提交新表单
点【...
TCP协议区分windows和linux实践 – 远程系统识别
一、TCP协议区分windows和linux实践前言
最近看到可以通过TCP协议的重试次数识别不同系统(之前都是通过TTL识别,但是不是很靠谱),比较感兴趣,遂进行探索,最后也将两种方式结合武器化。
二、windows和linux实践如何识别系统
1、网络协议栈:比如nmap通过数据包的字段、字段内容进行判断。
2、应用类型:比如SSH一般都是Linux、RDP 一般都是windows
3、应用返回:比如ban...
搭建网络入侵检测系统NIDS(Zeek + Elasticsearch + Kibana + Filebeat )
作者:JeremyLiang/5i双手控球
创建:2024年10月14日16:42:22
更新:
------
目录:
⚄ 前言
⚄ 工具简介及作用
1)Zeek简介及作用
2)Elasticsearch简介及作用
3)Kibana简介及作用
4)Filebeat简介及作用
⚄ 服务器环境
⚄ 搭建测试环境
5)安装Zeek 7.0.3
6)安装Elasticsearch 7.17.24
7)安装Kibana 7.17.24
8)安装Filebeat 7.17.24
⚄ 调试
⚄...