摘要: <external-traffic-monitoring-in-kern>true</external-traffic-monitoring-in-kern> 添加这段就可以开启代理的拦截 阅读全文
posted @ 2018-11-27 09:52 时光凉&春衫薄 阅读(237) 评论(0) 推荐(0) 编辑
摘要: imperva WAF中看到的日志内容信息有些都是敏感的 比如登录登出的信息 如何调整敏感信息的现实方式,并可以自定义敏感字段? 这里添加字段就可以了 这样就将******转变为明文了 阅读全文
posted @ 2018-10-23 12:09 时光凉&春衫薄 阅读(398) 评论(0) 推荐(0) 编辑
摘要: ESXi 6.5 客户端Web界面会话超时 在VMware ESXi 6.5中,主机客户端Web界面会话每15分钟自动超时一次,然后您必须再次重新登录ESXi主机客户端Web界面。 要避免这种繁琐的情况,可以 增加会话超时,从而更改ESXi主机客户端Web界面中的高级配置参数。 使用您喜欢的浏览器, 阅读全文
posted @ 2018-10-22 11:13 时光凉&春衫薄 阅读(3636) 评论(0) 推荐(0) 编辑
摘要: 首先下载paramikopip install paramiko查看并启动ssh服务service ssh status添加用户:useradd -d /home/zet zetpasswd zet赋予ssh权限vi /etc/ssh/sshd_config添加AllowUsers:zet 客户端代 阅读全文
posted @ 2018-10-17 22:03 时光凉&春衫薄 阅读(2161) 评论(0) 推荐(0) 编辑
摘要: Xss跨站总结 初级防护的代码 Poc:<script>alert(1)</script> 上图防护的代码 为输入的结果就为输出的结果 中级防护的代码 Poc:<scri<script>pt>alert(1)</script> 上图为输入的文本中只要包含<script>就给替换成空 解决思路:<sc 阅读全文
posted @ 2018-10-07 18:26 时光凉&春衫薄 阅读(165) 评论(0) 推荐(0) 编辑
摘要: imperva agent 在注册到网关的时候显示账号密码错误 如下图 这是一个数据库审计的设备由于当初最开始实施的时候并不是我安装的,所以账号密码我也不清楚,客户留的账号密码也不确定。因此导致账号密码错误。 下面是imperva对 agent方式注册密码的更改步骤 1.使用root帐户2 通过SS 阅读全文
posted @ 2018-10-06 09:07 时光凉&春衫薄 阅读(499) 评论(0) 推荐(0) 编辑
摘要: 别人说通过一张照片就可以定位你的位置,看来个视频,仔细研究了一下自己的照片没想到真的可以做到,想想真的有点可怕。 如何通过一张照片去定位这张照片的经纬度下面我以我手机中的照片为例。 我们通过python3 去读取照片的信息 下面是我用python3写的代码 将这个经纬度转化一下。将转换的结果上网查一 阅读全文
posted @ 2018-10-05 20:53 时光凉&春衫薄 阅读(9030) 评论(0) 推荐(0) 编辑
摘要: python开发的代码可能在其他windows上并不能使用用,除非别人的环境中也有python。 下面是如何将python开发的东西转为exe格式 1.安装pyinstaller pip install pyinstaller 2.跳到python文件目录下面运行命令 pyinstaller --o 阅读全文
posted @ 2018-09-29 19:39 时光凉&春衫薄 阅读(225) 评论(0) 推荐(0) 编辑
摘要: import requestsresponse = requests.get('https://www.baidu.com/aladdin/img/tools/ip.png')with open('ip.png','wb') as f: f.write(response.content) f.clo 阅读全文
posted @ 2018-09-24 17:15 时光凉&春衫薄 阅读(2100) 评论(0) 推荐(0) 编辑
摘要: 创建违规访问 检查违规的告警类型 假如客户的这个目录下真的有这个文件,而且客户非常明确这是一个正常且安全的东西怎么办?我该如何的将它添加到例外? 添加例外的步骤: 再次构造违规的请求: 默认策略添加例外成功。 阅读全文
posted @ 2018-09-14 19:28 时光凉&春衫薄 阅读(280) 评论(0) 推荐(0) 编辑