分类: 安全防护

聚焦服务器安全核心痛点,分享安全加固、漏洞排查、文件校验实战方案,守护服务器安全

53 篇文章

git上传项目到gitee的步骤
  在创建完仓库之后,用户可以通过如下方式,可以向仓库提交第一行代码。 此处我们以用户账号下命名为 HelloGitee 的仓库为例。对应的仓库地址为:https://gitee.com/用户个性地址/HelloGitee.git,在实际实践中,你可以将用户个性地址替换为自己的地址。 方法1、先将仓库clone到本地,修改后再push到码…
SQL注入中的WAF绕过技术
1.大小写绕过 这个大家都很熟悉,对于一些太垃圾的WAF效果显著,比如拦截了union,那就使用Union UnIoN等等绕过。 2.简单编码绕过 比如WAF检测关键字,那么我们让他检测不到就可以了。比如检测union,那么我们就用%55也就是U的16进制编码来代替U,union写成 %55nION,结合大小写也可以绕过一些WAF,你可以随意替换一…
thumbnail
LogParser从入门到实战
1.概述: Log Parser(微软网站下载)是微软公司出品的日志分析工具,它功能强大,使用简单,可以分析基于文本的日志文件、XML 文件、CSV(逗号分隔符)文件,以及操作系统的事件日志、注册表、文件系统、Active Directory。它可以像使用 SQL 语句一样查询分析这些数据,甚至可以把分析结果以各种图表的形式展现出来。可以帮助你详细…
thumbnail
权限维持:注册表
简介:在Windows登录期间创建将执行任意负载的注册表项是红队游戏手册中最古老的技巧之一。 实现原理:注册表项可以从终端添加到运行键以实现持久性。这些键将包含对用户登录时将执行的实际负载的引用,已知使用此持久性方法的威胁因素和红队使用以下注册表位置。 在注册表中以下四个注册表项中都可以进行自启的操作。 1、reg add "HKEY_CURREN…
thumbnail
iis7中添加泛域名证书,绑定域名https无法自主选择添加域名
在iis导入泛域名证书,在站点上绑定泛域名证书的时候出现该情况,附图。原因是导入的泛域名证书友好显示名称部署*号导致。 处理办法: 1、在“运行”菜单中,输入MMC,回车。 2.选择菜单“文件”-“添加/删除管理单元”: 3.点击“添加”,选择“证书”,点击“添加”: 4.选择“计算机帐户”,点击“下一步”:   5.选择“本地计算机”,…
为应用程序池“xxxxx”提供服务的进程意外终止。进程 ID 是“xxxx”。进程退出代码是“0xc0000374”。等解决办法
问题描述: 为应用程序池“xxxxx”提供服务的进程意外终止。进程 ID 是“xxxx”。进程退出代码是“0xc0000374”。 有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。 问题原因: 独立进程的 内存堆戋消耗完了,IIS不能创建更多的进程工作空间来处理 解决方法…
PhpStudy2016-2018后门漏洞预警及漏洞修复
PHP环境集成程序包phpStudy被公告疑似遭遇供应链攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门。经过分析除了有反向连接木马之外,还可以正向执行任意php代码。 影响版本及路径 通过分析,后门代码存在于extphp_xmlrpc.dll模块中 phpStudy2016和phpStudy2018自带的php-5.2.17、p…
thumbnail
WordPress 微信采集助手 DFOXW-WechatGrab
DFOXW-WechatGrab 是专门为采集微信公众号文章所提供的 WordPress 插件。包括采集(文章\公众号所有文章\文章阅读数\文章点赞数\文章评论数\文章评论等),提供丰富的设置,让你链接公众号更加便捷。 采集队列 采集队列中显示所有的公众号文章采集\文章采集任务列表,你所添加的任何任务都将显示在这里,你可以查看你的任务详情,或启动你…
使用 WP_Error 类进行 WordPress 错误处理(一)
本文是《使用 WP_Error 类进行 WordPress 错误处理》系列教程的第 1 部分,该系列共包含以下 2 个部分: 使用 WP_Error 类进行 WordPress 错误处理(一) 使用 WP_Error 类进行 WordPress 错误处理(二) 由于用户的行为是无法预测的,一个网站或应用程序可被编程为正确地拒绝由用户输入的任何无效数…