Time of Update: 2018-12-04
本文章翻譯自:http://namb.la/popular/tech.htmlMySpace蠕蟲(也稱Samy或者JS.Spacehero蠕蟲)的技術講解點擊此處瞭解更多關於MySpace蠕蟲有趣的事兒 在文章的最下方列出了關於此蠕蟲的全部代碼。請注意,此講解是在MySpace解決了此問題後才發出的,下面所講的所有的代碼現在都不會再生效,否則就是蓄意破壞了。下面我們來看一下,它是如何產生、解決和一般情況下它是如何生效的。1)MySpace中有很多標籤,但實際上他們好像僅支援<a>,
Time of Update: 2018-12-04
先說一下工作情境,要求做一個服務,滿足:處理千萬層級資料,單個請求回應時間在20ms以下。由於是儲存的資料格式為key:list[],所以很適合使用redis來存放資料,為了測試一下redis儲存的效率問題,才有了這篇文章。 第一步:造資料。思路如下:(1)先產生三千萬個key,為瞭解決隨機函數不能很好平均分布的問題,採用兩步走的方法來造3000W個key。首先,從key從1到3000萬依次產生,解決數量問題。然後,再使用隨機函數產生1000W資料,添加到這些key中。(2
Time of Update: 2018-12-04
Time of Update: 2018-12-04
文章目錄 3.1.Sender.java3.2.Receiver.java ActiveMQ入門執行個體1.下載ActiveMQ去官方網站下載:http://activemq.apache.org/2.運行ActiveMQ解壓縮apache-activemq-5.5.1-bin.zip,然後雙擊apache-activemq-5.5.1\bin\activemq.bat運行ActiveMQ程式。啟動ActiveMQ以後,登陸:http://
Time of Update: 2018-12-04
A :用戶端10.10.230.211(需要從這台機器去登陸B) B:服務端10.10.230.119(遠程主機,A端操作員需要最終登陸的機器)總體來說:從A211登陸B119不要求輸入密碼就可以了實現:A:操作10.10.230.211# ssh-keygen -t rsa10.10.230.211# cd .ssh/10.10.230.211# cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys10.10.230.211#
Time of Update: 2018-12-04
--linux系統的備份與恢複哪些需要備份:/bin 存放的是系統可執行檔二進位檔案/etc 存放的是設定檔lost+found 分區下才會有這個目錄,存放系統出錯時遺失的片段檔案/mnt 預設的掛載目錄(mount)/opt 擴充軟體包/sbin 系統管理員可執行檔二進位檔案/tmp 存放臨時檔案的目錄/boot 存放引導鏡象的目錄initrd-2.6.18-164.el5.img vmlinuz-2.6.18-164.el5/home
Time of Update: 2018-12-04
一些基本使用者管理以及基本安裝方法 來源: Linux論壇 日期: 2010.03.24 11:26 (共有2條評論) 我要評論 [qq]53663872[/qq]第一。線上使用者管理命令 users #who #startx --:1 再啟用一個圖形介面 #w #last 記錄登入成功資訊 #lastb 記錄登入失敗資訊 #lastlog
Time of Update: 2018-12-04
最近開始推動公司的安全工作,發現公司使用的nginx版本直接暴露給外網,我建議讓營運人員偽裝或者隱藏伺服器版本,遭到拒絕,無奈之下只好提供一份暴露版本號碼會存在問題的執行個體。 找了幾個版本的漏洞,最新的是1.3.9-1.4.0版本的,對於一個畸形的HTTP請求沒有正常處理,導致串連保持,最終資源耗盡而不能再對外提供服務,最初我以為我的VM能支援1000+的請求,結果不到200就掛了,測試環境:CPU: Pentium(R) Dual-Core CPU E5800 @
Time of Update: 2018-12-04
先說一下情境,記錄檔中有大約三千萬行資料,大小為1.2G,格式為IP,TIME,現在要針對IP欄位進行數量統計重複的次數,以便制定規則來控制使用者的惡意註冊。關於如何讀取,並統計這三千萬的資料,有三個思路:第一個:使用JAVA的BufferedReader,分批讀取資料,然後再利用map統計結果。第二個:使用JAVA的BufferedReader,分批讀取資料,然後把結果直接存入到redis的sorted
Time of Update: 2018-12-04
--光碟片裡的diskboot檔案做引導dd if=diskboot.img of=/dev/sdb usblinux livecd 不用安裝,直接可以使用系統的CD,DVD回顧開機啟動的過程:開機-->bios(配置主板的程式,basic input and output system,加電自檢,找到啟動裝置的編號)-->找到mbr(master bootloader record,它是屬於硬碟的0磁碟0扇區)-->grub-->通過grub找到vmlinuz和initrd(
Time of Update: 2018-12-04
--ftp(file tranfer protocol)windows下的服務端serv-U 用戶端 cuteftp leapftp flashftp 一個很老的檔案傳輸通訊協定,明碼傳輸,不安全網頁維護有很多是用ftp去更新網站頁面內容dreamweaver oot@li yum.repos.d]# yum list |grep vsftp--紅帽裡內建的FTP軟體包This system is not registered with RHN.RHN
Time of Update: 2018-12-04
昨天的文章中引用了OWASP2013年的江湖排名,今天來看一下TOP中XSS的左鄰右舍都是誰,先看一下他們的大名,再進一步介紹【以下主要翻譯自https://www.owasp.org/index.php/Top_10_2013-Top_10】:A1-Injection 注入A2-BrokenAuthentication and Session Management 失效的驗證和會話管理A3-Cross-SiteScripting (XSS)
Time of Update: 2018-12-04
名稱:XSS全命:Cross-site scripting為什麼不是CSS? 因為CSS在網頁設計領域已經被廣泛指層疊樣式表(Cascading Style Sheets),所以將Cross改以發音相近的X做為縮寫。江湖排名:2013年的OWASP(Open Web Application Security Project,官網https://www.owasp.org/)中排名第三。簡述:跨網站指令碼(Cross-site
Time of Update: 2018-12-04
redhat websphere 命令列安裝(靜默安裝)(轉)2011-08-30 17:04[導讀]WAS 6 命令列安裝(靜默安裝)過去我們安裝was6 的時候,基本上都採用介面化安裝的方法,這種方法簡單方便。但是有時候,我們在安裝的時候伺服器沒有視窗,或者遠程安裝而無法串連視窗時,我們可以採用命令列安裝的方式,即靜默安裝。下面就介紹一下如何命令列安裝(靜默安裝)(以linux為例)。 WAS
Time of Update: 2018-12-04
yum install dhcp -y拷貝模板檔案到/etc/下cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.confddns-update-style interim;ignore client-updates;subnet 10.1.1.0 netmask 255.255.255.0 { option routers 10.1.1.1; option
Time of Update: 2018-12-04
--光碟片從哪裡得到: rhn red hat network www.redhat.com分區要注意的是:1,重裝時一般只格式化/就可以了,(相當於windows只格C盤) ,所以把重要的業務(包括資料庫,服務等)單獨分區出來, 以後遇到系統崩潰時,只格/就可以了2,/boot目錄單獨分出來,並且要分為第一個分區/dev/sda1,主要是為了支援大硬碟的問題3,
Time of Update: 2018-12-04
openssl自建認證SSL+apache我做好了,呵呵,下面是我寫的筆記,轉載請註明作者名:wingger本文章在LINUX9+apache2.0.52,tomcat5.5.6,j2se1.5,openssl0.97上實驗通證本文的目的是為了交流,如有出錯的地方,請指教轉載請註明出處,並保持文章的完整性現在開始安裝首先在安裝之前要明白一些基本概念1、SSL所使用的認證可以是自己建的產生的,也可以通過一個商業性CA如Verisign 或 Thawte簽署認證。2、認證的概念:首先要有一個根憑證,
Time of Update: 2018-12-04
解壓tar包中的指定檔案 (2008-04-28 13:49) 分類: linux tar解壓tar包中指定檔案例如:在/home/xxl下面有個xxl.tar.gz包(是通過tar -zcvf xxl.tar.gz xxl/來建立的),我們可以用tar -ztvf xxl.tar.gz來查看xxl.tar.gz這個包中包含了什麼檔案,如果包中有個檔案test.sql在xxl/date/目錄下面,我現在需要解壓出這個檔案,其他檔案不需要,我可以用下面的命令來解壓出來:tar -zxvf xxl.
Time of Update: 2018-12-04
--apacheweb伺服器兩種包:一種是系統內建的httpd另一種源碼包apachehttpd a patchy server-->apache網頁技術: 靜態頁面和動態網頁面靜態頁面: 都是格式化的標籤(html超文字標記語言 (HTML))組成的頁面,尾碼名有.html .htm動態網頁面:使用動態指令碼(asp,php,jsp,cgi,fastcgi),一般會串連資料庫,有互動動作常見的網站架構:windows平台下: windows server 2003 +
Time of Update: 2018-12-04
--sendmailMUA(mail user agent 郵件使用者代理),用於使用者端發送郵件或者閱讀郵件linux有mutt這個工具MTA(mail tranfer agent 郵件傳輸代理程式 ),相當於一個郵局,server端的軟體,主要的功能有,接收MUA發來的郵件和把郵件發送給下一個MTA,可以說是一個郵件路由(mail router),server端的軟體就屬於MTA,現在開源的有sendmail,postfix,qmail等MDA(mail devilery agent