自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

转载 关闭FTP匿名登录

Windows 系统 FTP 服务安全加固打开 IIS 信息服务管理器,查看所有 FTP 服务相关的安全加固功能。禁用匿名登录1.创建 FTP 帐户。在 开始 > 管理工具 > 计算机管理 > 本地用户和组 中,创建用户,设置强密码(密码建议八位以上,包括大小写字母、特殊字符、数字等混合体,不要使用生日、姓名拼音等常见字符串),并设置该用户属于 GUESTS 用户组。2.禁用匿名登录。Windows 2008 系统 FTP 禁用匿名登录服务Windows 2012系统 F

2022-04-11 11:31:28 5264

原创 dnsmasq安全漏洞修复建议

修复建议通用修补建议发行版升级dnsmasq至2.83以上 请根据发行版包管理器及时安装并重启dnsmasq,请根据具体情况选择命令。更新软件包yum update dnsmasqapt upgrade dnsmasq重启服务systemctl restart dnsmasq或直接获取升级版本:https://thekelleys.org.uk/dnsmasq/临时修补建议网络侧-禁止从外部网络访问dsnmasq-设置–dns-forward-max=参数为小于 150 的值

2022-03-29 11:32:19 2121

转载 python| requests 访问 https网站

有些网站https需要证书才可以访问, 两种解决方法:一、指定证书指定一个本地证书用作客户端证书,可以是单个文件(包含密钥和证书)或一个包含两个文件路径的元组import ssl requests.get('https://kennethreitz.org', cert=('/path/client.cert', '/path/client.key'))二、忽略证书(不安全)如果你将 verify 设置为 False,Requests 也能忽略对 SSL 证书的验证import reque

2020-08-24 11:33:44 1127

原创 xss攻击绕过前端的方法实例

xss攻击邮件xss攻击:插入后未弹窗检查源码:发现被转义了重新发送邮件用burp抓包修改为:就成功了

2020-06-04 17:34:01 461

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除