自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

yh

雄关漫道真如铁,而今迈步从头越

  • 博客(76)
  • 收藏
  • 关注

原创 docker安装mysql

docker安装mysql含踩坑内容

2024-03-29 11:20:30 183

原创 mysql角色权限设置让你的数据库更加安全

mysql权限控制、设置你的账户

2024-03-29 10:09:26 255

原创 数据库资产盘点统计

数据资产统计

2024-03-19 11:16:42 205

原创 MinIO权限提升漏洞CVE-2024-24747详细解决办法

MinIO权限提升漏洞CVE-2024-24747 解决办法

2024-03-12 18:17:20 460

原创 数据质量的评估的8个维度

数据质量

2024-03-07 15:26:22 278

原创 数据资产脆弱性威胁风险之间的关联关系

数据评估

2024-03-06 17:57:14 502

原创 数据销毁流程规范

数据销毁流程

2024-02-27 15:52:03 319

原创 数据备份(上)

数据备份

2024-02-22 16:06:26 270

原创 Acunetix23.7安装(含踩坑内容)

Acunetix23.7安装直接部署不踩坑

2024-02-20 10:10:58 669 6

原创 网络安全防护

综上所述,终端设备的网络安全防护方案需要综合考虑硬件、软件、网络和人员等多个方面,采取综合的措施来确保终端设备的网络安全。制定终端设备使用策略,包括密码复杂性要求、设备锁定时间和访问权限等,同时,进行员工培训,提高他们的网络安全意识和技能。配置防火墙和访问控制列表(ACL),限制终端设备与外部网络之间的数据流量,防止未经授权的访问。安装可信赖的安全软件,对终端设备进行实时扫描和防护,保护设备免受病毒和恶意软件的攻击。定期备份终端设备上的重要数据,并建立有效的恢复机制,以防数据丢失或损坏。

2024-02-19 09:26:36 347

原创 优化上一篇的gui界面生成

import os。

2024-02-18 11:51:58 438

原创 使用python将json格式转换成excle

背景:抓取数据是json格式内容,涉及敏感数据使用在线工具可能存在数据泄露风险,为确保数据安全本地转换较为安全代码import pandas as pdimport jsonimport datetimeimport osnow = datetime.datetime.now()formatted_time = now.strftime("%Y-%m-%d_%H-%M-%S")# Read JSON data from a text file with permissive error h

2024-02-18 11:28:34 325

原创 解决dockor安装nginx提示missing signature key的问题

docker部署nginx

2024-02-07 15:30:50 712

原创 openssl3.x升级在编译./config --prefix=/usr/local/openssl-3.2.1提示Can‘t locate IPC/Cmd.pm in @INC解决办法

官网地址openssl已更新至3.2.1版本在升级的时候 openssl3.2.1的时候提示解决思路缺少perl插件。

2024-02-06 11:17:37 301

原创 使用了不受支持的协议。 ERR_SSL_VERSION_OR_CIPHER_MISMATCH的问题解决办法

使用了不受支持的协议。 ERR_SSL_VERSION_OR_CIPHER_MISMATCH

2024-02-01 11:43:02 2753

原创 linux ClamAV安装

ClamAV是一款linux查杀工具,等保测评定级此项属于高风险,需强制整改。

2024-01-31 08:41:15 190 1

原创 pythonSM4加密

使用python加解密 国密算法 SM4 SM3

2024-01-29 09:26:23 585

原创 SELinux enforcing

#setenforce 1 设置SELinux 成为enforcing模式。1、/usr/sbin/sestatus -v ##如果SELinux status参数为enabled即为开启状态。setenforce 0 ##设置SELinux 成为permissive模式。将SELINUX=enforcing改为SELINUX=disabled。修改/etc/selinux/config 文件。

2024-01-11 10:57:13 453

原创 kaill靶场vulhub安装

vulhub靶场安装与存在的问题解决

2024-01-05 13:54:02 400

原创 windows高危端口使用批量排查

【代码】windows高危端口使用批量排查。

2023-12-26 16:03:20 166

原创 windows与linux命令

45、mem.exe:显示内存运用情况(如果直接运行无效,可以先管理员身份运行命令提示符,在命令提示符里输入mem.exe>d:a.txt 即可打开d盘查看a.txt,里面的就是内存运用情况了。当然什么盘什么文件名可自己决定。原文链接:https://blog.csdn.net/u011223449/article/details/134396899。21、dfrgui:优化驱动器 Win 7→dfrg.msc:磁盘碎片整理程序。93、syskey:系统加密,一旦加密就不能解开,保护系统的双重密码。

2023-12-15 10:27:59 743

原创 windows命令行操作

windwos系统 dos命令执行进行安全加固、切勿用于非法用途!Net user administrator是显示当前用户的详。

2023-12-14 14:27:52 48

原创 各大厂商证书申请遇到的问题

证书申请与绑定

2023-12-08 11:23:54 53

原创 加上这套体系,你的系统安全吗

如何保障你的系统安全,加上这套体系齐活了吧

2023-12-07 17:55:10 41

原创 春秋云镜 CVE-2021-41773

春秋云镜 CVE-2021-41773

2023-12-05 14:14:11 137

原创 春秋云镜:CVE-2022-22947

Spring Cloud Gateway 未授权访问

2023-12-05 11:47:07 89

原创 春秋云镜:CVE-2022-28512

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。分析/single.php一个id存在注入点。sqlmap一把嗦手工。

2023-12-01 16:44:18 242

原创 春秋云镜ED01-CMS v20180505 存在任意文件上传漏洞

任意上传文件漏洞

2023-12-01 15:37:28 466

原创 上传漏洞(CVE-2022-29464)

【代码】上传漏洞(CVE-2022-29464)

2023-12-01 15:02:30 63

原创 春秋云镜 CVE-2022-30887

任意上传文件利用

2023-12-01 14:12:56 323

原创 春秋云境:CVE-2022-32991(sql注入)

CMS的welcome.php中存在SQL注入攻击

2023-12-01 13:32:55 709

原创 使用pandas爬取数据并且可视化

(grouped_AB['城市'] == '广州') | (grouped_AB['城市'] == '惠州') | (grouped_AB['城市'] == '深圳') | (grouped_AB['城市'] == '河源')]data_AB = data1[(data1['城市'] == '广州') | (data1['城市'] == '深圳') | (data1['城市'] == '河源') | (data1['城市'] == '惠州')]

2023-11-30 16:46:37 80

原创 openssl升级

【代码】openssl升级。

2023-11-24 11:39:50 1005 6

原创 小脚本bat

自动压缩程序

2023-11-24 10:27:36 33

原创 nginx禁用3DES和DES弱加密算法

在tomcat/conf/server.xml中找到https端口配置,添加Ciphers="......",此处添加支持的算法,不支持的算法请勿加入其中!nginx禁用3DES和DES弱加密算法。

2023-11-23 10:33:07 1235 1

原创 pyhton接口猜用户登录和密码

【代码】pyhton接口猜用户登录和密码。

2023-11-23 08:44:28 48

原创 linux-等保测评

auditctl -w /etc/passwd -p rwxa(注意:用 auditd 添加审计规则是临时的,立即生效,但是系统重启失效。#-w path : 指定要监控的路径,上面的命令指定了监控的文件路径 /etc/passwd。#rwxa : 指定的触发条件,r 读取权限,w 写入权限,x 执行权限,a 属性(attr)#-k 给当前这条监控规则起个名字,方便搜索过滤。#-p : 指定触发审计的文件/目录的访问权限。####记录用户和组的修改的事件。####记录登录和登出事件。

2023-11-03 15:44:03 329 1

原创 linux应急排查

find /path/to/directory -name "filename":在指定目录中查找特定文件。ls -al /path/to/directory:列出指定目录下的所有文件和目录,包括隐藏文件。grep "keyword" /var/log/syslog:在系统日志中搜索包含关键字的行。netstat -tuln:列出所有当前监听的TCP和UDP连接以及对应的端口号。w:显示当前登录到系统上的用户列表和他们正在执行的命令。lsof -i:显示当前打开的网络连接和相关进程的信息。

2023-10-30 14:57:45 244

原创 waf判断

信息收集阶段如何判断应用程序是否有安全防护工具,例如waf之类的。

2023-10-07 14:33:38 35

原创 攻击IP来源查询

【代码】攻击IP来源查询。

2023-09-28 10:30:58 120

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除