摘要:
Zabbix介绍 zabbix([`zæbiks])是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。 zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。 zabbix由2部分构成,zabbix s 阅读全文
摘要:
中间件弱口令 Tomcat tomcat:tomcat weblogic weblogic:weblogic system:system portaladmin:portaladmin guest:guest weblogic:admin123 weblogic:weblogic123 Jboss 阅读全文
摘要:
预备知识: 起rmi服务 用marshalsec 0.0.3 SNAPSHOT all.jar起一个rmi服务。 恶意字节码代码reverse.java : (反弹shell) fastjson 1.2.24 反序列化导致任意命令执行漏洞 payload: Fastjson 1.2.47 远程命令执 阅读全文
摘要:
反弹shell往往是在攻击者无法直接连接受害者的情况下进行的操作,原因有很多,例如目标是局域网,或者开启防火墙的某些策略等情况,而这时,我们就可以让受害者主动向攻击者发起连接,被控端发起请求到控制端某端口,并将其命令行的输入输出转到控制端,从而实现交互。 bash bash i 就是打开一个交互式的 阅读全文
摘要:
1.运行漏洞环境 环境运行后,将监听61616和8161两个端口。其中61616是工作端口,消息在这个端口进行传递;8161是Web管理页面端口。访问 即可看到web管理页面,不过这个漏洞理论上是不需要web的。 2.漏洞复现 漏洞利用过程如下: 1. 构造(可以使用ysoserial)可执行命令的 阅读全文
摘要:
第一章、概述 一、什么是信息安全风险? 威胁利用脆弱性对风险管理对象造成的不确定性影响。 二、什么是风险管理? 对风险的定义、测量、评估和应对风险的策略。 目的是将能够规避的风险、成本以及损失最小化。 信息安全风险管理是一个持续的管理过程,包括:建立风险评估框架、实施风险评估、利用风险处置计划实施风 阅读全文
摘要:
(持续更新......) 五大过程组和十大知识领域是PMP的重要组成部分,也是这门课的重点线索,本文会逐步迭代、渐进明细的来补充完善这个体系。 (先放个图吧) 以下每个模块记录自己有点模糊的地方 项目进度管理 1、滚动式规划:滚动式规划是一种迭代式的规划技术,即详细规划近期要完成的工作,同时在较高层 阅读全文
摘要:
0x00概述 项目管理包括识别、定义、组合、统一与协调各项目管理过程组的过程及项目管理活动。包括在各个项目冲突的目标与方案之间进行权衡和选择。 整合管理包括进行如下选择: 资源分配; 平衡竞争性需求; 研究各种备选方法; 为实现项目目标而裁剪过程; 管理各个项目管理知识领域之间的依赖关系。 整合管理 阅读全文
摘要:
查看镜像 docker images 查看运行中的容器 docker ps 删除镜像 docker rmi 容器id 直接删除所有镜像 docker rmi `docker images -q` 直接删除所有容器: docker rm `docker ps -aq` 进入容器 docker exec 阅读全文
摘要:
概述 保险的本质就是风险转移,保险公司在给风险定价后售卖给有需求的客户。购买保险也是在为未来的生活做储备,不买,可能,影响不是很大;买了,会更安心。 重疾险 1、什么是重疾险? 重疾险的诞生,本质上是为了解决收入中断的风险,站在患者及其家人的角度,为已在重病深渊的家庭提供雪中送炭般的经济补偿。 2、 阅读全文