最新centos7 安装nmap 及使用nmap扫描检测CVE漏洞

最新centos7 安装nmap 及使用nmap扫描检测CVE漏洞
先说说最简单的如何在centos7中安装nmap,首先下载,然后编译,然后安装。命令一步一步如下: su root ###注意这步,是让你以最高权限来执行已下命令。需要输入你的root密码哦。 wget https://nmap.org/dist/nmap-7.70.tar.bz2 cd /usr/src bzip2 -cd nmap-7.70.tar.bz2 | tar xvf - cd nmap-7.70 ./configure make make install 其实上面的命令就是照超官网的...

CentOS7中使用iptables

CentOS7中使用iptables
1、关闭firewall: systemctl stop firewalld.service #停止 firewall systemctl disable firewalld.service #禁止firewall开机启动 iptables -F #清楚规则链中已有的条目 2、安装iptables防火墙 #安装 yum install iptables-services 编辑防火墙配置文件 vi /etc/sysconfig/iptables # sample configuration for iptables service # you can edit thi...

CentOS7 中安装最新版 Nodejs 几种方法

CentOS7 中安装最新版 Nodejs 几种方法
CentOS7 中安装最新版 Nodejs方法一: 安装版本:8.7.0   一、从源码下载Nodejs cd /usr/local/src wget https://npm.taobao.org/mirrors/node/v8.7.0/node-v8.7.0.tar.gz centos 下载最新 Nodejs 二、解压缩 nodejs 安装包 tar xvf node-v8.7.0.tar.gz 三、进入解压的node文件夹,安装必要的编译软件包 cd node-v8.7.0 sudo yum install gcc gcc-c++ 在这里,...

php获取不到Authorization PHP无法获取Authorization 解决方法

php获取不到Authorization  PHP无法获取Authorization 解决方法
在开发api接口时候,token放到了信息头的Authorization上,后端直接读取信息头拿去token,总是拿不到,把整个header打印出来,就是没有Authorization 放线上环境又没有问题,线上和本地环境差的就是NGINX和apache…… Google发现是apache的问题,原来是apache把这个信息头Authorization去掉了 方法一:修改.htaccess文件就可以修复,新增这部分。   # Handle Authori...

elasticsearch6.4.x 错误问题收集及解决方法

elasticsearch6.4.x 错误问题收集及解决方法
可能遇到的错误: 问题:1、 max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144] 解决方法 提高 vm.max_map_count 的大小 切换到 root 用户 vim /etc/sysctl.conf 在最后面追加下面内容 vm.max_map_count=262144 # 使用 sysctl -p 查看修改后的结果 sysctl -p 问题:2、Java HotSpot(TM) 64-Bit Server VM warning: ...

Linux资源使用配置文件 /etc/security/limits.conf

Linux资源使用配置文件 /etc/security/limits.conf
这个文件主要是用来限制用户对系统资源的使用,具体的使用方法 man 5 limits.conf,里面便给出了详细的用法 user@db-2:~$ cat /etc/security/limits.conf # /etc/security/limits.conf # #Each line describes a limit for a user in the form: # # # #Where: # can be: # - an user name # - a group name, with @group syntax # - the wildcard *, ...

当go get遇到墙时的解决办法

当go get遇到墙时的解决办法
作为一名从py转向go语言的新手,在使用第三方包的时候我们需要比较熟悉该包或者模块的构建与安装,好比在使用pip或者easy_install之类的工具安装模块时经常会遇到底层库或者工具包的依赖再或者网络超时而导致模块安装失败。然而在使用go的过程中,虽然不必像py那样为一个复杂模块去解决各种的依赖关系,但在使用go get的过程中也不一定一帆风顺,比如你去下载golang.org上...

如何在CentOS 7上安装最新Go

如何在CentOS 7上安装最新Go
一、安装&配置 官方下载包(一般需要梯子) https://golang.org/dl/ wget https://dl.google.com/go/go1.11.linux-amd64.tar.gz 解压文件到 /usr/local目录 将Go的安装包解压缩到/usr/local目录中。使用tar命令并带有-C参数的命令可将内容保存到指定目录中。该-x标志执行提取功能,-v生成详细输出,-z通过gzip压缩实用程序过滤存档,并-f告诉它指定的文件名以执行以下...

ECShop 2.x和3.x版本 SQL注入及代码执行exp

ECShop 2.x和3.x版本 SQL注入及代码执行exp
漏洞分析 该漏洞影响ECShop 2.x和3.x版本,是一个典型的“二次漏洞”,通过user.php文件中display()函数的模板变量可控,从而造成SQL注入漏洞,而后又通过SQL注入漏洞将恶意代码注入到危险函数eval中,从而实现了任意代码执行。 值得一提的是攻击者利用的payload只适用于ECShop 2.x版本导致有部分安全分析者认为该漏洞不影响ECShop 3.x,这个是因为在3.x的版本里有引入防注入...