logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Redis数据库基础及未授权访问漏洞和利用

1.Redis数据库的介绍(1)nosql系列的数据库之一 (not only sql)(2)这个世界上的数据库分为关系型数据库和非关系型数据库(3)redis数据库是非关系型数据库 key-value形式(4)特点:内存运行,效率极高 而且支持分布式(5)支持很多语言的api(6)支持很多系统的(7)通信模型:c/s通信模式(8)支持单进程单线程(9)支持很多数据类型(10)支持高并发读写 阿里

文章图片
#数据库#redis#nosql
CVE-2020-7982 OpenWrt 远程命令执行漏洞学习(完结)

OpenWrt是一款应用于嵌入式设备如路由器等的Linux操作系统。类似于kali等linux系统中的apt-get等,该系统中下载应用使用的是opgk工具,其通过非加密的HTTP连接来下载应用。但是其下载的应用使用了SHA256sum哈希值来进行检验,所以将下载到的数据包进行哈希值的比对即可知道是否下载的数据包被修改,所以理论上来说是没有安全隐患的。

文章图片
#网络安全
Linux服务之lnmp网站服务器部署以及nginx相关知识

lnmp服务器组合linux nginx mysql php集成安装包systemctl stop firewalldwget -c http://soft.vpser.net/lnmp/lnmp1,6-full.tar.gz && tar zxf lnmp1.6-full.tar.gz && cd lnmp1.6-full && ./install

文章图片
#安全#运维
Linux虚拟化技术之kvm服务的部署

kvm部署(以Centos系统为例)虚拟化技术虚拟机需要开启虚拟化的支持setenforce 0systemctl stop firewalldcat /proc/cpuinfo | grep -E 'vmx|svm' #如果有内容出现 说明cpu支持虚拟化yum -y remove `rpm -qa | egrep 'qemu|virt|kvm'` #清理kvm环境rm -rf /var/lib

文章图片
#服务器#linux#网络
Linux之ansible 自动化运维工具

ansible 自动化运维工具 (可以同时控制多台主机做很多事) 基于python语言实现只需要有一个主机 就可以给其他的主机部署任务测试环境:server1 主控端 192.168.109.134server2 控制机 192.168.109.138其他是基于ssh对目标进行管理 所以需要配置ssh的免密码登录特点:1.部署简单 2.基于ssh对目标进行管理3.主从集中化的管理 4.可以通过py

文章图片
#运维
VPS部署以及域名设置和DNS解析

SSD VPS Servers, Cloud Servers and Cloud Hosting by Vultr - Vultr.comhttps://www.vultr.com/1.购买vps首先,准备一台没有被墙的vps服务器 建议选择美国洛杉矶等地的vpsLinux服务器租用成功!2.购买或者部署域名Freenom - A Name for Everyonehttps://www.free

文章图片
#安全#web安全
Sqlmap工具使用笔记

pip install sqlmapSQLmap建议使用kali版本的 不建议使用windows版本攻击的时候建议使用vps去攻击 否则本地ip会很快被封sqlmapsqlmap -u "目标网址" --dbssqlmap -u "目标网址" -D [数据库名] --tablessqlmap -u "目标网址" -D [数据库名] -T [表名] --columnssqlmap -u "目标网址"

文章图片
#web安全#安全
VPS部署以及域名设置和DNS解析

SSD VPS Servers, Cloud Servers and Cloud Hosting by Vultr - Vultr.comhttps://www.vultr.com/1.购买vps首先,准备一台没有被墙的vps服务器 建议选择美国洛杉矶等地的vpsLinux服务器租用成功!2.购买或者部署域名Freenom - A Name for Everyonehttps://www.free

文章图片
#安全#web安全
CVE-2022-23131 zabbix登录绕过漏洞

zabbix (可以实现网络 架构等服务的监控 基于C语言开发 通过web界面进行管理 php制作 lamp的环境)高可用性 HA high available最长业务中断时间(1-90%)x365(1-99%)x365(1-99.9%)x365....6个9的情况 也就是(1-99.9999%)x365 说明软件系统是具备优秀的高可用性具体zabbix的部署方式可以见Linux运维处进行部署za

文章图片
#安全#web安全
Linux技术之prometheus

prometheus监控类的软件随着k8s流行起来之后的一个监控系统拥有强大的查询语言 PromQL 每个节点都有自治能力是一个开源的监控系统github下载节点和服务器端的文件包node_exporter-0.15.1.linux-amd64.tar.gzprometheus-2.0.0.linux-amd64.tar.gz部署主服务器tar -zxvfprometheus-2.0.0.linu

文章图片
#安全#web安全
    共 12 条
  • 1
  • 2
  • 请选择