Loading [MathJax]/jax/element/mml/optable/BasicLatin.js
会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
lcamry
#微信公众号:埋头干安全(关注不迷路) #github:https://github.com/lcamry
#web安全/逆向/安全产品研发(ID/PS,态势感知,APT,ransomware)
首页
新随笔
联系
管理
随笔 - 127
文章 - 14
评论 - 32
阅读 -
50万
2022年1月19日
MAC Chrome 您的连接不是私密连接
摘要: chrome出现这种情况 点击高级之后,并没有出现继续访问网站的图标。 很多朋友输入thisisunsafe(刷新页面后,手动输入thisisunsafe后即可),但是每次总输入这么一长串,比较麻烦,搜了一下没找到方案,遂记录一下。 mac下打开/Applications/Google Chrome
阅读全文
posted @ 2022-01-19 21:08 lcamry
阅读(3598)
评论(2)
推荐(0)
2021年12月12日
log4j有意思的一些点
摘要: #针对Log4j漏洞的总结,以及看到一些有意思的点分享一下。 ps:本来计划周五晚上发,实在太累,周六才发。 #1、临时缓解方式 周四晚上应急完后,发了个朋友圈。 昨天晚上验证方法未经自己验证,复制的各大产商给的方案。今日验证后,发现有错误,包括今天有产商发的文章依旧是错误的。 首先区分版本,2.1
阅读全文
posted @ 2021-12-12 17:39 lcamry
阅读(1699)
评论(1)
推荐(0)
2021年1月8日
preg_match和preg_match_all对于PCRE回溯次数限制
摘要: 两种方式调用,通过以下方式调用,结果一致。 当次数超过10w次后,都是return false。可利用pcre绕过很多,白盒审计时需注意preg_match和preg_match_all这一点。 使用时注意使用 进行类型比较。 参考:https://www.leavesongs.com/PENETR
阅读全文
posted @ 2021-01-08 14:59 lcamry
阅读(395)
评论(0)
推荐(0)
2020年9月1日
甲方安全建设:业务方日志里打印敏感信息该怎么办
摘要: 群友晚上在群里抛了一个问题: 对于业务方应用日志里打印用户敏感信息比如身份证密码银行卡这些,安全人员该怎么擦屁股? 写一段,顺便更新一下。 在日志中,身份证、银行卡、手机号属于强特征的,密码属于弱特征的。所以应该分开来对待。 1、首先要有制度。保障事情能够顺利推进,出事之后有法可依。其中身份证、银行
阅读全文
posted @ 2020-09-01 22:37 lcamry
阅读(1377)
评论(0)
推荐(0)
2020年3月30日
burpsuite connection refused
摘要: 一、问题描述(我的mac) (搞定问题后,才写的blog,问题没有截图,这里都是文字描述) burp之前用的好好的,突然有一天打开后 能够正常抓包,但是一点击forward后,页面和burp都一直提示connection refused。 所有的页面都是这样,无论http、https。 二、可能造成
阅读全文
posted @ 2020-03-30 23:18 lcamry
阅读(6414)
评论(0)
推荐(2)
2019年10月31日
ES和zookeeper选取帮主之江湖秘闻
摘要: ES帮会 某日,ES帮会中决定选取老大统领帮会走向辉煌。大家七嘴八舌,讨论方案,场面一顿混乱。傻牛站起来大喊一声:谁比俺力气大,谁就当老大。(ES集群在启动时,选取集群master,按照nodeId进行排序。同时为防止分裂,需一半以上节点同意。)于是乎,众人决定比拼腕力。经过一番比试,傻牛凭借一身蛮
阅读全文
posted @ 2019-10-31 21:08 lcamry
阅读(1367)
评论(0)
推荐(1)
2018年11月23日
批量ssh登录,获取操作系统、CPU、内存、硬盘信息<shell>
摘要: 说明:该脚本读取machine.txt文件中的机器名,然后批量ssh登录,获取每台机器的操作系统,CPU,内存,硬盘等信息。 使用方法:将文件保存为sh,chmod +x filename 为该sh文件赋予执行权限。 特殊说明:$line中为ssh的登录名,因为该处对ssh进行过改造,登录时无需密码
阅读全文
posted @ 2018-11-23 20:37 lcamry
阅读(3641)
评论(0)
推荐(0)
2018年11月19日
监控cpu、内存 <shell>
摘要: 获取cpu、内存结果 pid=
1
获
取
进
程
p
i
d
e
c
h
o
pid interval=1 设置采集间隔 while true do echo
(date +"%y %m %d %H:%M:%S") proc_memlog.txt cat /proc/
pid/status|grep e VmR
阅读全文
posted @ 2018-11-19 12:43 lcamry
阅读(1125)
评论(0)
推荐(0)
2018年3月1日
python获取文件属性
摘要: 提供三段代码 1、os模块 2、调用win32api和win32con 3、win32api下的GetFileVersionInfo
阅读全文
posted @ 2018-03-01 13:46 lcamry
阅读(10674)
评论(0)
推荐(0)
python修改文件的属性
摘要: 1、执行attrib系统命令 ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I] [drive:][path][filename] [/S [/D] [/L]] + 设置属性。 - 清除属性。 R 只读文件属性。 A 存档文件属性。 S
阅读全文
posted @ 2018-03-01 13:43 lcamry
阅读(5023)
评论(0)
推荐(0)
下一页
<
2025年4月
>
日
一
二
三
四
五
六
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
搜索
最新随笔
1.MAC Chrome 您的连接不是私密连接
2.log4j有意思的一些点
3.preg_match和preg_match_all对于PCRE回溯次数限制
4.甲方安全建设:业务方日志里打印敏感信息该怎么办
5.burpsuite connection refused
6.ES和zookeeper选取帮主之江湖秘闻
7.批量ssh登录,获取操作系统、CPU、内存、硬盘信息<shell>
8.监控cpu、内存 <shell>
9.python获取文件属性
10.python修改文件的属性
随笔分类
(122)
ctf(2)
python(6)
shell(1)
solution(8)
sqli-labs(82)
web安全(12)
xss(1)
大数据相关(1)
入侵检测系统(2)
所见所想(6)
态势感知与情报威胁(1)
文章分类
(14)
web安全(14)
点击右上角即可分享