脚本 漏洞xss

java命令执行漏洞

ProcessBuilder命令执行漏洞 Processbuilder执行命令的方式如下 ProcessBuilder pb = new ProcessBuilder("myCommand","myarg"); Process process = pb.start();#PROCESSBUILDER ......
漏洞 命令 java

一份bat脚本的学习视频

我想你会惊讶的发现?软件开发人员仅仅掌握编写代码的能力是远远不够的,你还必须掌握脚本编写的能力。我有一份windows bat脚本教学视频,可以提供给大家。我相信掌握了这份bat视频的技能,你将会超越大部分开发人员,你离晋升之路有近了一步,因而你的工作和生活也会越来越好,对吧?如果你的答案是肯定的, ......
脚本 视频 bat

IDA 特征码生成和搜索脚本

最近比较忙,就少写两句,直接附上源代码,其中的细节点就不再赘述,如有疑问,请留言。 一共就是实现了两个函数,一个用于搜索特征码 (SearchPattern),一个用于生成特征码 (GenerateFunctionSignature)。 函数的参数和返回值: 1.SearchPattern 接收一个 ......
脚本 特征 IDA

脚本(测试)备忘录

防火墙 #!/bin/bash # 删除已有规则 iptables -F # 设置链的默认策略 iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # 阻止指定的IP地址(这里以192.168.1.100 ......
备忘录 脚本

漏洞-Oracle MYSQL Server 安全漏洞(CVE-2022-1292)

https://blog.csdn.net/weixin_45839894/article/details/126158078 openssl: relocation error: openssl: symbol EVP_mdc2 version OPENSSined in file libcryp ......
漏洞 安全漏洞 Oracle Server MYSQL

常用批处理脚本

IP地址查看 @echo 逝去的风 ipconfig/all pause; 本地用户和组 @echo 逝去的风 start lusrmgr.msc 创建新的bat文件 @echo 逝去的风 fsutil file createnew "新建文本.bat" 0 启动画图 @echo 逝去的风 star ......
脚本 常用

linux下使用pyinstaller打包python脚本

最近给运维写一个系统维护的python脚本,但是被告知生产环境有很多服务器没有安装python解释器,于是在网上搜索多pyinstaller解决方案,本文简单记录之。 下载pyinstaller。 最新的pyinstaller版本为2.0版本,官方网站http://www.pyinstaller.o ......
pyinstaller 脚本 python linux

ES滚动分页聚合composite,对聚合结果使用脚本过滤

需求 1:对ip根据c段聚合,筛选聚合结果文档数大于3的 2:持续聚合,类似分页方式 查询语句如下,由于是内网开发的,这个脚本无法粘贴出来,截图做个笔 分页方式: 每次聚合结果会有一个 after_key 下次传入即可 ......
脚本 composite 结果

centos7部署nodejs脚本

在服务器运行nodejs脚本中,遇到三个问题,进行记录 1. 用到sharp依赖,但是在服务器上安装不成功,依赖会从github上下载不下来 解决:设置使用sharp对应的镜像地址 npm config set sharp_binary_host "https://npmmirror.com/mir ......
脚本 centos7 centos nodejs

Centos 升级Openssl 版本修复漏洞

一、服务器环境 CentOS 版本:CentOS Linux release 7.6.1810 (Core) 默认的 OpenSSL 版本: openssl version 提示如下: OpenSSL 1.0.2k-fips 26 Jan 2017 二、升级教程 1、下载最新版的 OpenSSL 下 ......
漏洞 Openssl 版本 Centos

性能测试之jmeter脚本监控3

1,influxDb数据库 2,安装influxDB服务 3,配置jmeter监听器,后端监听器 4,配置grafana可视化工具 本文永久更新地址: 1,influxDb数据库 InfluxDB 以更少的代码为分析、物联网和云原生服务构建实时应用程序。其核心是一个数据库,专门用于处理由传感器、应用 ......
脚本 性能 jmeter

jmeter取样器javaRequest脚本8

1,创建一个maven工程 2,通过maven编译打包生成一个jar包 3,重启jmeter,新建java request请求 4,开始执行脚本 本文永久更新地址: 1,创建一个maven工程 在pom.xml文件中添加 maven下载地址:https://mvnrepository.com/art ......
javaRequest 脚本 jmeter

OpenSSL Heartbleed 漏洞分析

OpenSSL Heartbleed 漏洞分析 一、漏洞简介 Heartbleed是在互联网上广泛应用的OpenSSL开源库的一个严重漏洞,它允许在正常情况下窃取本应受SSL协议加密保护的信息。这个漏洞在OpenSSL的心跳机制实现代码中被引入。代码中某些存在缺陷的函数未对将要发送的消息进行边界检查 ......
漏洞分析 Heartbleed 漏洞 OpenSSL

性能测试之jmeter脚本监控3

1,influxDb数据库 2,安装influxDB服务 3,配置jmeter监听器,后端监听器 4,配置grafana可视化工具 本文永久更新地址: 1,influxDb数据库 InfluxDB 以更少的代码为分析、物联网和云原生服务构建实时应用程序。其核心是一个数据库,专门用于处理由传感器、应用 ......
脚本 性能 jmeter

jmeter取样器javaRequest脚本8

1,创建一个maven工程 2,通过maven编译打包生成一个jar包 3,重启jmeter,新建java request请求 4,开始执行脚本 本文永久更新地址: 1,创建一个maven工程 在pom.xml文件中添加 maven下载地址:https://mvnrepository.com/art ......
javaRequest 脚本 jmeter

linux 系统巡检脚本

#!/bin/bash read key echo "警告:本脚本只是一个检查的操作,未对服务器做任何修改,管理员可以根据此报告进行相应的设置。" echo 主机安全检查 echo "系统版本" uname -a echo echo "本机的ip地址是:" ifconfig | grep --col ......
脚本 系统 linux

SQL Server 发mail 一个简单脚本模板

代码如下: 对于发mail的内容, 先用一张临时表存起来, 然后用FOR XML Path拼接, 只需要自己再拼接一个表头, 数据内容段用XML代替, 就可以组成发mail内容, 比一个栏位一个栏位拼接稍微简化一点发mail流程。 DECLARE @cmd Varchar (1000),@profi ......
脚本 模板 Server mail SQL

JVM 参数配置及详解 -Xms -Xmx -Xmn -Xss 调优总结 项目开始前可以看看 暂时没用

堆大小设置JVM 中最大堆大小有三方面限制:相关操作系统的数据模型(32-bt还是64-bit)限制;系统的可用虚拟内存限制;系统的可用物理内存限制.32位系统 下,一般限制在1.5G~2G;64为操作系统对内存无限制.我在Windows Server 2003 系统,3.5G物理内存,JDK5.0 ......
参数 项目 JVM Xms Xmn

【Azure Redis 缓存】Azure Redis 4.0 被扫描到漏洞,如何修补呢?

问题描述 在安全级别要求高的公司中,任何系统都会进行安全扫描。比如Azure 云上的Redis服务,也在扫描的范围中,最后发现Redis 4.0存在以下漏洞: CVE-2019-10192:https://nvd.nist.gov/vuln/detail/CVE-2019-10192 CVE-201 ......
Azure Redis 缓存 漏洞 4.0

jmeter的脚本录制3

目录 [TOC] 1,jmeter录制入口 测试计划》非测试元件》http代理服务器 添加线程组 添加录制控制器,目的为了把录制的脚本映射到对应的线程组里面的录制控制器里面 设置代理端口和需要录制后到脚本映射位置,就是上面添加到录制控制器里面 添加一个监听器,用来回放录制的脚本 2,设置过滤条件 通 ......
脚本 jmeter

jmeter动态修改线程数脚本4

1,jmeter修改并发数 2,shell脚本编写 3,jmeter设置脚本 本文永久更新地址: 1,jmeter修改并发数 jmeter进行压测的时候,相同的脚本不同的并发数,如果人工测试的话,每次并发结束后都需要人工修改并发数再次测试,如果通过shell脚本动态的修改并发数,等一个场景结束后自动 ......
线程 脚本 动态 jmeter

Lampiao靶场-dirtycow漏洞利用

Lampiao靶场-dirtycow漏洞利用 只是简单记录一下所用工具 靶机信息: 靶机:192.168.142.132 攻击机:192.168.142.133 一、主机发现 nmap -sP 192.168.142.0/24 需要自己判断一下,哪台是靶机。 二、端口扫描 nmap -A -p- 1 ......
靶场 漏洞 dirtycow Lampiao

一文读懂面试官都在问的Log4J2漏洞

CVE-2021-44228 漏洞简介 Apache Log4j2是一个基于Java的日志记录工具,当前被广泛应用于业务系统开发,开发者可以利用该工具将程序的输入输出信息进行日志记录。 2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。该漏洞是 ......
漏洞 Log4J2 Log4 Log 4J

shell脚本实用命令

获取shell文件所在目录 PROJECT_PATH=$(cd "$( dirname ${BASH_SOURCE[0]})"; pwd) 获取shell文件所在目录的上级目录 PROJECT_PATH=$(cd "$( dirname ${BASH_SOURCE[0]})"; cd ..; pwd ......
脚本 命令 shell

一秒钟复制粘贴板发送消息脚本

Set WshShell=Wscript.CreateObject("Wscript.Shell") WshShell.AppActivate"Hello,world" for i=1 to 60 WScript.sleep 60 WshShell.sendkeys"^v" WshShell.sen ......
脚本 消息

Shell脚本自动备份MySQL数据库

实验目的: 192.168.1.2服务器对192.168.1.1服务器上的MySQL数据库进行备份。 必须满足的条件: 1、在192.168.1.1服务器上创建专门用来备份的数据库账号,并赋予相应的权限: mysql> grant select,lock tables on *.* to 'oper ......
脚本 备份 数据库 数据 Shell

shell脚本书写规范规则总结!!

七年老运维实战中的 Shell 开发经验总结 名名名名名名名名 运维网工 2023-04-10 11:50 发表于香港 收录于合集 #网络运维71个 #运维管理58个 #运维工程师109个 转载:https://blog.csdn.net/cpongo2ppp1/article/details/90 ......
脚本 规则 shell

使用Shell脚本备份网站目录

目的:通过Shell脚本运行一键备份压缩到指定文件夹 cd /tmp/backup/ touch test0622.sh 如下: #!/bin/bash dir="/www/wwwroot/mefj.com.cn" backup="/tmp/backup" filename="wordpress.t ......
脚本 备份 目录 Shell 网站

检测并自动解决磁盘空间不足的脚本

检测并自动解决磁盘空间不足的脚本 原创 李逸皓 运维book思议 2023-02-28 09:18 发表于北京 收录于合集 #linux54个 #脚本42个 #shell39个 先放个链接,万一有人关注呢 运维book思议 李小白,一个北漂的运维。希望能够通过本公众号与业内各位大神交流技术问题。 5 ......
磁盘 脚本 空间

CVE-2018-2894漏洞复现

docker-compose logs | grep password 用户名weblogic,口令hRJt5Yis 使用前面找到的账号口令登录 找到“启用web服务测试页”并勾选 访问:http://***:7001/ws_utc/config.do,将Work Home Dir: 修改为:/u0 ......
漏洞 2018 2894 CVE