- 博客(28)
- 收藏
- 关注
原创 「流量分析」Joy无法处理Raw IP封装格式的文件
报错:Error: could not parse filter ip or vlan: no VLAN support for Raw IP分析:在joy.c中,static const char *filter_exp = "ip or ip6 or vlan";该filter中包含的vlan处于layer-2,由于Raw IP封装格式不包括以太网帧,因此libpcap无法处理,导致报错。3. 解决:所以,如果只使用Joy处理Raw IP封装格式的pcap文件,可以修改代码为:.
2021-03-27 16:54:30 375
原创 「Suricata规则集」ET Pro Ruleset购买
ET Pro Ruleset购买记录一下,找了很久都没找到购买途径(泣)还没有买,所以仅供参考!!!网址:https://etadmin.proofpoint.com注册登录后:购买途径:1. Proofpoint客户经理(没有回复)2. 认证合作伙伴(where???)3. 授权零售商:OPNSense打开OPNSense网址:添加到购物车,结账买单:(税后1191.61美元,价格属实离谱)...
2021-03-16 20:10:02 1863
原创 「Suricata」Suricata NFLOG开启配置
首先,检查Suricata是否支持NFLOG模式:$ suricata --build-info# 无关输出省略......Suricata Configuration: AF_PACKET support: yes eBPF support: no XDP support: no PF_RING support: ..
2021-03-08 13:53:05 513 2
原创 「Linux问题」配置network stack( buffer size)
我的服务器默认网络堆栈配置如下:# default maximum Linux TCP buffer sizes is calculated automatically based on system memory$ cat /proc/sys/net/ipv4/tcp_mem22755 30340 45510$ sysctl net.ipv4.tcp_rmemnet.ipv4.tcp_rmem = 4096 87380 6291456$ sysctl net.ipv4.tcp_wmem..
2021-03-07 16:24:40 1019
原创 「TShark问题」pyshark lxml报错
使用pyshark(版本为0.4.2.11)时报错:lxml.etree.xmlsyntaxerror: invalid character in attribute value解决:将tshark_xml.py中的方法替换为:def packet_from_xml_packet(xml_pkt, psml_structure=None): """ Gets a TShark XML packet object or string, and returns a pyshark Pac
2021-02-01 17:14:08 780 4
原创 「网安学习」IDS事件分析工具调研
IDS事件分析工具几个月前写的,由于内存、系统限制,并未采用本文中介绍的这几款IDS分析工具,而是使用原生ELK+自己搭建Suricata前端显示的方式。名称要求工作方式/构成图备注PFelk(1)Ubuntu Server v18.04+ or Debian Server 9+ (stretch and buster are tested)(现在服务器用的是16.04的稳定版本) (3) Java v11 LTS and Elastic Stack v7.9.2 (4)Min
2021-01-26 17:03:37 703
原创 「TShark学习」TShark抓包笔记
一、捕获和保存流量列出当前所有可用的网卡:-Dtshark -D只抓取某一个网卡的流量:-i 网卡名tshark -i en0读/写文件:-r 文件名/-w 文件名tshark -i en0 -w test.pcap # 保存在当前执行命令的路径下限制数据包的数量:-c50,在命令行显示时使用该命令,只显示前50个包;在写入文件时使用该命令,只保存前50个包tshark -i en0 -w test.pcap -c50二、控制输出显示冗余信息:-Vtshar
2021-01-15 00:00:54 847
原创 「网安学习」密码知识学习
密码知识学习1. 概述与基本理论[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-kkIHIi3S-1606923570474)(https://i.loli.net/2020/12/02/uYEfGIR9Z17nHz2.png)]1. 加密与解密 加密(encrypt)之前的消息叫做明文(plaintext),加密之后的消息叫做密文(ciphertext)。接收方需要对加密后的消息进行解密(decrypt)后才能阅读。这样,通过密码(cryptography),技术,
2020-12-02 23:40:45 712
原创 「Suricata」Using Pcap capture with GRO or LRO activated can lead to capture problems
Using Pcap capture with GRO or LRO activated can lead to capture problemsThis means you have some network offloading active on your NIC, you should turn it off, for more details see NIC-offloadingLRO(Large Receive Offload),通过将接收到的多个TCP数据聚合成一个大的数据包,然后传递给网
2020-10-16 17:13:06 180
原创 wx-charts自适应屏幕大小
最近一直在用wx-charts作为小程序的图标渲染工具,但是一个问题是wx-charts中的高度(height)、宽度(width)的单位是px,在不同设备上可能会出现大小比例不一致的问题。下面是我的解决方案:解决方案在.js文件渲染图表的位置,添加如下代码:var windowWidth = 375;try { var res = wx.getSystemInfoSync();...
2020-03-30 20:17:39 1633 1
原创 「超算」VTune安装过程中出现Cannot copy [some_file] to [some_remote_destination] on target问题
*跟别人共用服务器的后果就是你并不知道跟你一起用服务器的水平——我们的服务器上的程序、依赖不知道被哪个使用者全删了,所以好多东西都要重装。。。。。。。。。。。。。。。。。。。。 *问题解决使用VTune Remote连接Linux服务器时,出现了无法使用scp的问题,我首先在cmd中使用scp传输了一个文件,发现无法传输,也没有报错,只是出现了PATH环境变量,仔细查看后发现,PATH中没有默...
2020-02-05 17:09:55 318
原创 「超算」spack安装依赖包时进程缓慢的问题
实验室的服务器没有梯子www,如果再来一次我会选择搭梯子,而不是以下的解决方法。##我的解决方法在本地添加建一个文件夹,作为spack本地的mirrors,命令如下:mirror 的使用:需要 spack mirror add 来添加服务器或本地的 mirror,本地 url 采用 file://path/to/mirror 的格式。spack config edit mirrors...
2020-01-30 20:58:24 2096
原创 「超算」解决 hpl-2.0_FERMI_v15安装问题:fatal error: cuda_runtime.h: No such file or directory
查看自己Make.CUDA中CUDA的路径是否正确,比如我的不是/cuda/而是/cuda-10.0/。我的要更改为:LAlib = -L $(TOPdir)/src/cuda -ldgemm -L/usr/local/cuda-10.0/lib64 -lcuda -lcudart -lcublas -L$(LAdir) -lmkl_intel_lp64 -lmkl_intel_thread -...
2020-01-19 23:15:51 773
原创 「超算」解决HPL配置时 libfabric.so.1不存在的问题
只针对Intel MPI问题出现的原因是没有source .sh 文件,需要先将MPI文件夹下的mpivars.shsource一下,但是需要注意的是这种解决方法在退出当前SSH将失效,每次使用时都需要重新source。具体原因我也不太清楚Orz,可能太菜了。指令如下:source /你安装MPI的文件夹下含有mpivars.sh的地址/mpivars.sh参考:problem with i...
2020-01-18 23:54:12 2859 1
原创 「并行学习」CUDA
CUDAHeterogeneous Computing(异值计算)Death of CPU ScalingHeterogeneous System Architecture (HSA)GPU(Graphic Processing Unit)Massively multithreaded manycore chipsNVIDIA Tesla products have up to...
2019-12-03 23:22:18 758
原创 「后端学习」|「Django学习」 Django_1
DjangoRequest & Response 对象HTTP请求与Django Request对象HTTP请求请求方法、请求参数、headers、cookies、请求端信息Django Request对象请求方法 -> Request对象中的method属性客户端信息 -> Request对象的META属性Cookies -> Request对象中的Co...
2019-11-28 11:13:22 113
原创 「并行学习」MPI编程
开个新坑www介绍定义MPI = Message Passing Interface,提供Message Passing方式的API来写程序。也就是说,不需要实际去做一个库(Library)函数,可以直接调用MPI的API来写并行程序。好处portable,便携;Scalable,可扩展的;Flexible,灵活。小小的吐槽:最近在看台湾人的网课,一直程式程式的,搞...
2019-10-25 18:55:13 1384
原创 「小程序问题」小程序真机预览报错ENOENT ENAMETOOLONG
报错这几天写小程序时,一直没有真机预览,今天想在自己手机上尝试一下,发现一直报错:还有一个ENOENT。ENOENT是找不到文件,还有一个是ENAMETOOLONG,是说文件路径过长。这两个错误报的十分莫名其妙,因为报错是找不到文件,但我的文件就在那里,也保存了。而且网上似乎没找到对应的解决方案。解决方法尝试了很久最后发现,只需要把ES6转换为ES5或者上传代码时自动压缩混淆选择其中一...
2019-10-24 23:20:44 1143
原创 「Linux问题」解决CentOS服务器报错ReadOnly File System的问题(CentOS 6.10)
原因昨天给Linux分区时出现了错误,修改了etc/fstab文件。但当时没有意识到,今天重启电脑便一直卡在了开机界面,按etc查看运行信息,发现一系列的报错,最后都有一句话:READONLY FILE SYSTEM。问题分析既然是修改了etc/fstab系统文件,那么想要解决该问题,必然要将之前修改添加的一行代码注释掉或者删掉。因此现在的问题变成了:(1)进入操作系统,即以什么方式进入无...
2019-10-21 13:14:20 1779
原创 「小程序学习」_3
currentTarget和target的区别属性类型说明targetObject触发事件的组件的一些属性值集合currentTargetObject当前组件的一些属性值集合tabBar如果要在某页面使用tabBar,则一定要把这个页面加入到list中。例如,希望在posts页面中使用tabBar: "tabBar": { "list": ...
2019-10-18 17:44:35 444
原创 「虚拟机问题」解决macOS Catalina 10.15更新后,VMware Fusion黑屏问题以及无法添加辅助功能的问题
1.进入恢复模式(重启系统时按住command+R进入恢复模式)下打开终端;2.关闭系统SIP保护:csrutil disable;3.重启,进入正常系统后;4.进入系统后打开终端;5.依次输入以下命令:tccutil reset All com.vmware.fusionsudo sqlite3 "/Library/Application Support/com.apple.TCC/...
2019-10-11 19:08:59 31296 22
原创 「小程序学习」_2
第六章 构建新闻详情页面组件自定义属性在wxml中添加自定义属性时,需要添加data-。例如: <block wx:for="{{posts_key}}" wx:key="unique"> <view catchtap="onPostTap" data-postID="{{item.postId}}"> <template is = "po...
2019-10-05 14:05:58 159
原创 「小程序问题」wx:if标签的注意事项
今天因为只在wx:if那个标签里加了catchtap,但是没有在wx:else标签里加,所有刚开始一直没法执行到onCollectionTap这个函数。然后弄了很久,我一直以为是这个响应函数没有注册或者我函数名写错了,所以在onCollectionTap这个函数里,加了console.log()函数,也一直不输出。这个时候才想到可能是catchtap的问题,仔细看了下视频才发现,含有wx:...
2019-10-05 11:01:24 1390
原创 「小程序学习」_1
小程序特点做简单的、用完即走的应用适合低频的应用适合性能要求不高的应用学习JavaScript+CSSES6一个界面的文件.html/.htm标记语言,页面骨架作用.css样式表,在html中使用class来包含某一个样式表.js函数,逻辑操作.json配置文件,配置页面(最外层的为全局配置文件)1.对应关系:.js->.j...
2019-09-23 18:26:19 196
原创 dCompaction论文阅读
title: dCompaction论文阅读date: 2019-07-21 17:27:11tags: 数据库背景知识Bloom Filter定义Bloom Filter是一种空间效率很高的随机数据结构,它利用位数组很简洁地表示一个集合,并能判断一个元素是否属于这个集合。Bloom Filter的这种高效是有一定代价的:在判断一个元素是否属于某个集合时,有可能会把不属于这个集合的...
2019-07-21 17:59:47 317
原创 Hexo+NexT博客个性化
Hexo+NexT博客个性化浏览数量:评论系统解决图片无法加载的问题添加阅读全文搜索服务Local Search设置博客字数统计提交搜索引擎(Google 百度)修改字体自定义字体代码块使用字体Title格式修改不定期更新Orz浏览数量:将next的_config.yml文件设置如下:#Show PV/UV of the website/page with busuanzi.#Get...
2019-04-01 15:34:39 593
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人