04 2022 档案

摘要:https://blog.51cto.com/vaedit/2573233 阅读全文
posted @ 2022-04-27 11:58 RoyFans 阅读(95) 评论(0) 推荐(0) 编辑
摘要:1. 漏洞描述 查看版本 预处理防止升级过程中连接中断 #安装telnet服务 yum -y install telnet-server #启动telnet服务 systemctl start telnet.socket #开启防火墙23端口 firewall-cmd --permanent --a 阅读全文
posted @ 2022-04-26 17:46 RoyFans 阅读(6814) 评论(0) 推荐(0) 编辑
摘要:扫描测试环境发现如下漏洞,整理下处理方法 1. 编辑 apache配置文件,添加如下配置 vim /etc/httpd/conf.d/ssl.conf SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4:!DES:!3DES 2. 重启 apache 服务器 se 阅读全文
posted @ 2022-04-20 11:48 RoyFans 阅读(1525) 评论(0) 推荐(0) 编辑
摘要:web 项目扫描出如下问题: 处理方式如下: 打开nginx配置文件nginx.conf,添加如下内容: ssl_ciphers 'AES128+EECDH:AES128+EDH:!aNULL'; 在用appscan 扫描安全漏洞没有了 阅读全文
posted @ 2022-04-08 15:00 RoyFans 阅读(1523) 评论(0) 推荐(0) 编辑
摘要:依赖环境:python3 依赖包:flask,pyOpenSSL(pip install flask pyOpenSSL) #coding=utf-8 import os from flask import Flask, redirect, url_for, request, render_temp 阅读全文
posted @ 2022-04-06 13:59 RoyFans 阅读(358) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示