写作热力图 加载中...
加载中...

2018

微信跳一跳抓包获取数据修改分数

微信跳一跳抓包获取数据修改分数

1.首先第一步,参考我之前的文章安装chareles 并连接手机。 2.打开跳一跳后,不要点开始,查看请求,找到 mp.weixin.qq.com/wxagame/wxagame_init 复制session_id 的值 然后GitHub有很多脚本 比如上面这个nodejs版本的 安装no...

2017

暴力破解 SSH 密码

暴力破解 SSH 密码

本文主要讲解 SSH 的安全知识,让大家认识到 SSH 不要用密码登录。 准备工具 masscan hydra 词典 安装sudo apt-get install masscan hydra masscan 的使用请参考:文章 第一步,找到目标主机的 SSH 端口root@ubuntu:~#...

使用masscan 扫描 IP 端口

使用masscan 扫描 IP 端口

以前用 nmap 检测,发现当修改了自定义端口后,他就没有那么准确了,比如说把SSH端口修改为其他的。 后来发现了masscan,这个号称可以在3分钟内扫描全网端口的神器。于是尝试了下确实很厉害。 安装sudo apt-get install masscan 扫描全网masscan -p0-6...

使用 aria2 满速下载百度网盘资源

使用 aria2 满速下载百度网盘资源

安装brew install aria2 配置文件cd ~mkdir .aria2cd ~/.aria2vim aria2.conf 写入以下配置 #用户名#rpc-user=user#密码#rpc-passwd=passwd#上面的认证方式不建议使用,建议使用下面的token方式#设置加密...

查看远程服务器redis 版本

未连接服务器,但是又想看redis 的版本 redis-cli -h 10.111.1.12 info 详细信息 ubuntu@ubuntu-xenial:~$ redis-cli -h 10.111.1.12 info # Server redis_version:2.8.17 red...

通过redis设置缺陷入侵系统

通过redis设置缺陷入侵系统

其实看标题,我为什么没有写漏洞,事实上它也确实算是个漏洞,不过我觉得还是人的因素比较大,因为如果安全意识足够强,肯定不可能让这个漏洞如愿以偿。就好比你家门不锁,然后东西被偷了,能怨谁啊! 为什么会有这篇文章今天部门接到一个故障,说是它的一台测试服务器的代码被删了,调查发现是 redis 未设置密码导...

mysql 生成uuid

MySQL UUID() 函数1.查看当前mysql 版本 mysql> show variables like '%version%';+-------------------------+------------------------------+| Variable...

mysql binlog相关命令

以myslq 5.7为例 开启bin-loglog-bin=mysql-binserver-id=1 1.查看状态 mysql> show variables like 'log_%';+----------------------------------------+--...

关于域名备案

关于域名备案

今天,我们来聊一聊域名备案的问题 本文主要给各位普及一下域名备案是什么?为什么需要域名备案以及如何备案?备案后对你有何影响? 首先,你要知道域名备案这个事情只在我天朝上国有,在其他国家是不存在的。假设你在国外买了一个域名并且在国外买了一个虚拟主机或服务器建站,是可以直接将域名解析到国外的 IP 地...

mysql gtid_mode ERROR 1786

在 mysql 5.7 执行 create table a1 select * from event;执行失败,失败原因:ERROR 1786 (HY000): Statement violates GTID consistency: CREATE TABLE ... SELECT. 查看状...

解决zsh 特别卡的问题

解决zsh 特别卡的问题

在 mac 上用 zsh 已经很久了,每次打开 zsh 都是无比的卡,有时候都卡好久才出来,短则四五秒,长的话一分钟左右。因此谷歌搜索了很多解决办法都不奏效。后来我找到了一个终极解决办法,希望对你有帮助 解决办法卸载 zsh 更换 fish

mongodb 基础

安装[root@node-1 ~]# cat /etc/yum.repos.d/mongodb-org-3.6.repo[mongodb-org-3.6]name=MongoDB Repositorybaseurl=https://repo.mongodb.org/yum/redhat/$relea...

使用 ELK 分析和展示日志

使用 ELK 分析和展示日志

ELK 能干什么 ELK 是 elasticsearch + logstash + kibana 的 简写,互联网行业高速发展的今天,当企业的业务发展到一定的规模后,各种服务每天所产生的日志达到一定的量级后,一旦出现故障或问题,我们很难通过简单的过滤和分析日志,因此我们需要一个强大的工具来汇总、搜索...

Centos 安装和配置 Kibana

Centos 安装和配置 Kibana

kibana下载在这里下载 修改配置文件 [root@centos config]# cat kibana.yml # Kibana is served by a back end server. This setting specifies the port to use. server.por...

Centos 安装和配置 Elasticsearch

Centos 安装和配置 Elasticsearch

什么是 ElasticsearchElasticsearch is a distributed RESTful search engine built for the cloud. Features include: Distributed and Highly Available Search ...

Windows WinMtr 的使用

Windows WinMtr 的使用

1.下载,地址点这里 2.解压后找到如图所示程序,双击打开 3.输入要测的 IP ,点击 start 开始,建议多测几分钟后停止,也可以到处 txt或 html 文档。

伪造IP 请求网站

在 http 头中有一个字段:X-Forwarded-For,该字段是一个 HTTP 扩展头部。HTTP/1.1(RFC 2616)协议并没有对它的定义,它最开始是由 Squid 缓存代理软件引入,用来表示 HTTP 请求端真实 IP。如今它已经成为事实上的标准,被各大 HTTP 代理、负...

为Nginx启用Brotli压缩算法

为Nginx启用Brotli压缩算法

什么是 Brotli 压缩算法Brotli最初发布于2015年,用于网络字体的离线压缩。Google软件工程师在2015年9月发布了包含通用无损数据压缩的Brotli增强版本,特别侧重于HTTP压缩。其中的编码器被部分改写以提高压缩比,编码器和解码器都提高了速度,流式API已被改进,增加更多压缩质量...

无显示器连接树莓派

无显示器连接树莓派

本文主要讲解无显示连接树莓派 下载镜像点击这里下载,如图所示: 刻录镜像1.下载如图所示的程序 2.参考如图制作镜像 开启 SSH写个空文件文件到 sd 卡中,文件名 SSH,因为树莓派默认把 SSH 给禁止了,我这里用sublime Text 编辑器创建一个空文件保存在 sd 卡的 根目录下...

在网易云安装 Active Directory

在网易云安装 Active Directory

本文主要讲解如何在网易云购买的 Windows 2008 r2 服务器搭建 AD 域环境以及演示如何加入域 前言因为网易云提供的操作系统做了安全加固,所以在进行相关配置的时候有很多点需要注意。 绑定弹性公网 IP连接操作系统前需要先绑定弹性公网 IP 地址到对应的实例上。 连接系统Windows 使...

1232425262739