我们买国外VPS服务器测试网络通常会用到speedtest,speedtest默认是测试到最近的节点,那么到国内速度如何呢?虽然可以指定服务器编号,但是一个个测试还是比较麻烦的,这里推荐一个脚本整合了...
解决LNMP环境mysql日志导致磁盘占用高的问题
今天看vps探针的时候发现磁盘占用快满了,上网搜索了一下发现是LNMP环境默认没有关闭MYSQL日志文件导致的,这样会导致生成许多类似mysql-bin.0000*的日志文件,时间久了会占用硬盘,硬盘...
命令执行写webshell总结
前言 当我们找到一个rce漏洞却无法反弹shell时,在web路径写webshell用连接工具进行管理会方便的多,本文总结从命令执行到webshell的流程化操作。 寻找web路径 写webshell...
红蓝对抗之溯源
| 文章转载于 上汽集团网络安全应急响应中心 1. 背景 Policy Interpretation 网络攻击溯源,老外称之为“Threat Hunting”,是通过各种手段主动地追踪网...
金融行业资产收集:工具篇
不论是传统金融行业还是互联网金融行业,公司在安全与运维的目标都是一致的,维稳、业务优先、搞钱....... 但不论作为安全人员还是运维人员,首先要做的是全面了解自己所处的网络架构、资产详情、资产脆弱性...
用AtomicRedTeam进行主机防护能力覆盖自检(linux篇)
在日常的安全防护运营工作中,蓝队的同学们会有对自己的主机防护能力的检测的需求。从理论上,我们有Mitre's ATT&CK 这个理论,但是落地要怎么做呢,这时候我想推荐一下最近学习到了Atom...
固定资产下的快速刷洞:简易POC框架的打造
当我们拿到大批资产时,总会想着用脚本快速、批量地去检测目标有无漏洞。像awvs、appscan之类的扫描器过于笨重,不能在短时间内测试完目标。而我们的目的,则是打造一个轻便、简易的poc框架。 简介 ...
如何申请试用密信免费时间戳产品与服务
(一)准备工具: 1、 密信时间戳服务申请试用流程; 2、 Adobe Acrobat软件; 3、 待签名的PDF文档。 (二)如何申请可信时间试用 1. 点击进入密信官网或者直接访问时间戳产品介绍网...
渗透测试常用WEB安全漏洞扫描工具集合
渗透测试阶段信息收集完成后,需根据所收集的信息,扫描目标站点可能存在的漏洞,包括SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,然后通过这些已知的漏洞,寻找目标站点存在攻击的...
[TcaplusDB知识库]TcaplusDB的高可用性和数据安全性介绍
随着信息化的发展,数据库已经是企业正常运营必不可少的工具,企业的所有数据都存储在数据库上,因此可以说数据库的可靠与否关系着企业的生死存亡。 因此,数据的保护和备份是数据库业务的重中之重,系统的可用性以...
27