logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Web攻防--JS算法逆向--断点调试--反调试&&代码混淆解密--敏感信息

在进行渗透测试过程中,在一些功能点进行参数注入或者枚举爆破等过程中,会出现参数进行加密的情况,但是我们输入参数并不是加密状态,即便测试点存在漏洞也不可能测试成功,这时候便需要将所提交参数进行加密后在进行注入,针对JS应用我们可以采用JS断点调试的方法将加密算法逆向出来,再使用插件将加密后的参数进行注入。JS文件在网页中可以被查看到,为了防止源码被调试,或者关键信息泄露,会对JS代码文件进行加密混淆

文章图片
#web安全#网络安全#安全
Linux--centos--rhel挂载光盘&&配置本地yum源&&配置阿里云yum源

进入此目录并创建yum源的repo文件,该路径内容为yum源的配置文件,在默认情况下所有yum的repo文件都必须放该目录下(/etc/yum.repo.d),且配置文件均以.repo结尾。编辑etc下的fstab文件,当系统启动的时候,系统会自动地从这个文件读取信息,并且会自动将此文件中指定的文件系统挂载到指定的目录。gpgcheck为验证rpm包公私钥的安全信息,1代表为验证,0代表为不验证,

文章图片
#linux#运维#服务器
Linux磁盘配额(EXT4&XFS)

磁盘配额:管理员用户可以限制某些用户、组、项目来使用磁盘空间,从而可以更好地管理磁盘。磁盘配额不能限制管理员的使用配额可以从两个方面来限制用户的使用,block即限制对磁盘容量的使用,inode节点数即限制用户可以在磁盘中所创建的文件的数量。

到底了