2018年3月28日

Python 编码为什么那么蛋疼?

摘要: 据说,每个做 Python 开发的都被字符编码的问题搞晕过,最常见的错误就是 UnicodeEncodeError、UnicodeDecodeError,你好像知道怎么解决,遗憾的是,错误又出现在其它地方,问题总是重蹈覆辙,str 到 unicode 之间的转换用哪 decode 还是 encode 阅读全文

posted @ 2018-03-28 11:37 l0cal 阅读(194) 评论(0) 推荐(0) 编辑

2018年3月25日

Sublime Text 3 快捷键总结

摘要: 选择类: Ctrl+D 选中光标所占的文本,继续操作则会选中下一个相同的文本。 Alt+F3 选中文本按下快捷键,即可一次性选择全部的相同文本进行同时编辑。举个栗子:快速选中并更改所有相同的变量名、函数名等。 Ctrl+L 选中整行,继续操作则继续选择下一行,效果和 Shift+↓ 效果一样。 Ct 阅读全文

posted @ 2018-03-25 21:32 l0cal 阅读(186) 评论(0) 推荐(0) 编辑

2017年11月14日

WebExtensions小例

摘要: 一:简述 扩展是修改Web浏览器功能的代码位。它们使用标准的Web技术(JavaScript,HTML和CSS)以及一些专用的JavaScript API编写。其中,扩展程序可以向浏览器添加新功能或更改特定网站的外观或内容。下文将进行为Firefox创建一个简单扩展。该扩展程序只是从“https:/ 阅读全文

posted @ 2017-11-14 11:16 l0cal 阅读(342) 评论(0) 推荐(0) 编辑

2017年7月5日

Linux系统安全配置基线

摘要: 二:多余账户锁定策略 三:root账户远程登录限制 四:口令复杂度策略 五: 口令最长生存期策略 六:系统关键目录权限控制 七:用户缺省权限控制 八:安全日志完备性要求 九:统一远程日志服务器配置 十:设置history时间戳 十一:SSH登录配置 十二:关闭不必要的系统服务 十三:禁止Contro 阅读全文

posted @ 2017-07-05 09:06 l0cal 阅读(13224) 评论(5) 推荐(4) 编辑

2017年7月4日

Windows系统通用安全配置基线

摘要: 一:共享账号检查 二:来宾账户检查 三:口令复杂度策略 四:口令最长生存期策略 五:远程关机授权 六:系统关闭授权 七:文件权限指派 八:匿名权限限制 八:登陆日志检查 九:系统日志完备性检查 十:日志大小设置 十一:远程登录超时配置 十二:默认共享检查 十三:共享权限检查 十四:防范病毒管理 十五 阅读全文

posted @ 2017-07-04 16:04 l0cal 阅读(13189) 评论(0) 推荐(1) 编辑

2017年5月30日

二阶SQL注入理解与体会

摘要: 一:SQL注入分类 SQL注入一般分为两类:一阶SQL注入(普通SQL注入),二阶SQL注入 二:二者进行比较 0x01:一阶SQL注入: 1;一阶SQL注入发生在一个HTTP请求和响应中,对系统的攻击是立即执行的; 2;攻击者在http请求中提交非法输入; 3;应用程序处理非法输入,使用非法输入构 阅读全文

posted @ 2017-05-30 20:38 l0cal 阅读(7099) 评论(0) 推荐(0) 编辑

2017年5月17日

sqlmap使用手册

摘要: 前言:有关sqlmap的使用之前就比较熟悉了, 今天闲来无事加上看相关博客就准备写一篇详细关于sqlmap的使用手册,博客正文源出于:http://www.cnblogs.com/xishaonian/p/6031552.html 0x00 SQLMAP简介: 1,sqlmap是一种开源的渗透测试工 阅读全文

posted @ 2017-05-17 17:59 l0cal 阅读(709) 评论(0) 推荐(0) 编辑

2017年5月16日

cookie注入原理

摘要: cookie注入原理-->红客联盟 http://www.2cto.com/article/201202/118837.html 前言: document.cookie:表示当前浏览器中的cookie变量 alert():表示弹出一个对话框,在该对话框中单击“确定”按钮确认信息。 escape(): 阅读全文

posted @ 2017-05-16 15:34 l0cal 阅读(13537) 评论(0) 推荐(0) 编辑

2017年4月8日

Keepalived高可用集群实践

摘要: (1)实践的硬件环境准备 准备4台物理服务器或者4台VM虚拟机,其中两台用来做Keepalived服务器,两台做web测试站点 (2)开始安装Keepalived软件 #yum install Keepalived -y #rpm -qa Keepalived (注意:上面安装过程需要在lb01和l 阅读全文

posted @ 2017-04-08 16:36 l0cal 阅读(329) 评论(0) 推荐(0) 编辑

2017年4月7日

安装Nginx

摘要: Nginx的安装非常简单,具体操作如下: Nginx英文官网为:http://nginx.org/ (1)检查并安装Nginx的基础依赖包:pcre-devel,openssl-devel。 如果想正确的安装Nginx,首先必须安装pcre-devel,openssl-devel包;因此首先要检测这 阅读全文

posted @ 2017-04-07 21:44 l0cal 阅读(180) 评论(0) 推荐(0) 编辑

导航