首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

OSINT 之信息收集上

本文讨论如何使用网上开源信息来构建目标,收集数据可用于识别服务器、版本号、漏洞、错误配置、可利用端点和泄露敏感信息。... admin 目录是 /admin 或 /administration ,如果没有,robots.txt 很可能包含您寻找目录名称。 ?...E.g: 存在弱口令问题摄像 NVR Webserver Country:"CN" #默认密码 888888 Server: uc-httpd 1.0.0 200 OK Country:"CN"...1)黑盒测试 HTTP Cookies HTML 源代码 特别的文件和目录 HTTP 最基本识别 web 框架方式是查看 HTTP 响应头中 X-Powered-By 字段。...由Ruby 使用下面技巧匹配指纹库: 字符串 (大小写敏感) 正则表达式 Google Hack 数据库查询(有限关键字组) MD5 哈希值 URL 识别 HTML 标签模式 自定义 ruby 代码,被动和主动操作

1.8K40
您找到你想要的搜索结果了吗?
是的
没有找到

Kubernetes 之 YAML 语法

YAML 语法特性 学过编程的人理解起来应该非常容易 语法特点 大小写敏感 通过缩进表示层级关系 禁止使用tab缩进,只能使用空格键 缩进空格数目不重要,只要相同层级左对齐 使用#表示注释 # yaml...languages: - Ruby - Perl - Python websites: YAML: yaml.org Ruby: ruby-lang.org...强制转换数据类型 # 单叹号通常是自定义类型,双叹号是内置类型 money: !!str 123 date: !Boolean true YAML Copy 对应编号 内置类型 解释说明 1 !!...文本块 # 注意“|”与文本之间须另起一行 # 使用|标注文本内容缩进表示块,可以保留块中已有的回车换行 value: | hello world!...YAML Copy # +表示保留文字块末尾换行 # -表示删除字符串末尾换行 value: | hello value: |- hello value: |+ hello # 输出结果 #

90710

SASS学习笔记(一)

是基于jQuery,SASS是用Ruby语言写(但是两者语法没有关联,没有Ruby基础没关系),所以安装SASS之前必须先安装Ruby。...以下均在Windows7操作系统下 1)http://rubyinstaller.org/downloads/  下载ruby(我选择Ruby2.2.3(x64)) 2)正常安装,选择框均全选(添加...Rubybin文件夹到PATH用户变量和系统变量以使用 gem 命令工作。)...&:hover{     color:red;   } } 4)注释 /*    */     会保留到编译后文件 //          单行注释,只保留在sass文件中,编译后被省略 /*!    ...if width<3 {     width:20px;   }@else{     width:10px;   } } 2.2)循环语句,@for   @while  @each  用法同上 2.3)自定义函数

1.4K80

何在Linux中提高MySQL服务器安全性?

MySQL是一个开源关系数据库管理系统,也是流行LAMP堆栈一部分。那么如何在Linux中提高MySQL服务器安全性?   ...查看如何在 Windows服务器、CentOS 7或CentOS 8上安装和配置MySQL)。   访问终端 ( Ctrl+Alt+T )。   网络连接。   具有管理员权限帐户。   ...密码至少由8个字符组成(包括数字、混合大小写和特殊字符,并将密码与字典文件进行比较)。   4、指定所需强度后,输入并重新输入密码。   5、程序会评估我们密码强度并需要确认才能Y继续。   ...三、mysql_secure_installation选项   该mysql_secure_installation脚本接受自定义MySQL安全配置某些选项。...转载本站文章请保留原文链接,文章内说明不允许转载该文章,请不要转载该文章,谢谢合作。

1.5K20

Kubernetes YAML 学习,提升编写能力

YAML 语法特性 学过编程的人理解起来应该非常容易 语法特点 大小写敏感 通过缩进表示层级关系 禁止使用tab缩进,只能使用空格键 缩进空格数目不重要,只要相同层级左对齐 使用#表示注释 # yaml...languages: - Ruby - Perl - Python websites: YAML: yaml.org Ruby: ruby-lang.org...强制转换数据类型 # 单叹号通常是自定义类型,双叹号是内置类型 money: !!str 123 date: !Boolean true 对应编号 内置类型 解释说明 1 !!...文本块 # 注意“|”与文本之间须另起一行 # 使用|标注文本内容缩进表示块,可以保留块中已有的回车换行 value: | hello world!...# +表示保留文字块末尾换行 # -表示删除字符串末尾换行 value: | hello value: |- hello value: |+ hello # 输出结果 # hello\n hello

55420

Kubernetes 之 YAML 语法

YAML 语法特性 学过编程的人理解起来应该非常容易 语法特点 大小写敏感 通过缩进表示层级关系 禁止使用tab缩进,只能使用空格键 缩进空格数目不重要,只要相同层级左对齐 使用#表示注释 # yaml...languages: - Ruby - Perl - Python websites: YAML: yaml.org Ruby: ruby-lang.org...强制转换数据类型 # 单叹号通常是自定义类型,双叹号是内置类型 money: !!str 123 date: !...文本块 # 注意“|”与文本之间须另起一行 # 使用|标注文本内容缩进表示块,可以保留块中已有的回车换行 value: | hello world!...# +表示保留文字块末尾换行 # -表示删除字符串末尾换行 value: | hello value: |- hello value: |+ hello # 输出结果 # hello\n hello

58410

RabbitMQ在Java中完美实现:从入门到精通

一、RabbitMQ简介RabbitMQ是一个开源AMQP实现,服务器端用Erlang语言编写,支持多种客户端,:Python、Ruby、.NET、Java、JMS、C、PHP、ActionScript...本文将详细介绍如何在Java项目中使用RabbitMQ。二、环境搭建2.1 安装ErlangRabbitMQ是基于Erlang语言开发,因此首先需要安装Erlang。...三、Java项目中添加RabbitMQ依赖在您Java项目中,需要添加RabbitMQ Java客户端库依赖。...,用于过滤消息,可选参数,默认为空字符串(不过滤) private static final String[] CUSTOM_HEADERS = null; // 自定义信息,用于过滤消息,可选参数...+> 我是木头左,感谢各位童鞋点赞、收藏,我们下期更精彩!

9010

如何为自己创建一个既时尚又好用博客网站

第一步: 安装ruby 上文已经提到dbyll是基于jekyll一款博客主题,又因为jekyll是Ruby项目,所以我们要运行dbyll首先需要先安装ruby,已经安装可以跳过此步骤。...Ruby项目所需要的确切gem和版本,为Ruby项目提供了完整可运行环境。...侧边栏(sidebar) 你可以在编辑/_includes/sidebar.html来自定义侧边栏。 其他问题 发表文章在首页不显示?...具体步骤: 第一步:创建GitHub Pages 关于如何在GitHub上创建个人博客,可以查阅这篇文章《轻松搞定GitHub Pages》。...以下是发表文件一些规范: 博客更新指南 —– clone 仓库到本地 在_posts目录下新建文章,2016-7-30-react-native-study-note,可以参考https://github.com

1.8K70

Java学习之基础语法

image.png Java 基础语法 任何一种计算机语言都离不开标识符和关键字,因此下面将详细介绍 Java 标识符、关键字和保留字。...关键字是有特殊含义标识符, true、false 表示逻辑真假。 用户自定义标识符是由用户按标识符构成规则生成保留标识符, abc 就是一个标识符。...image.png 关键字 关键字(或者保留字)是对编译器有特殊意义固定单词,不能在程序中做其他目的使用。 关键字具有专门意义和用途,和自定义标识符不同,不能当作一般标识符来使用。...几点说明 编写 Java 程序时,应注意以下几点: 大小写敏感 Java 是大小写敏感,这就意味着标识符 Hello 与 hello 是不同。 类名 对于所有的类来说,类名首字母应该大写。...当保存文件时候,你应该使用类名作为文件名保存(切记 Java 是大小写敏感),文件名后缀为 .java。(如果文件名和类名不相同则会导致编译错误)。

49320

深度解析:文件上传漏洞绕过策略

点空格点 3、双写文件后缀 上传file.phphpp文件,服务器在处理时可能将php替换成空,从而保留.php后缀。...同样双写也适用于绕过XSS漏洞 4、大小写绕过: 上传File.PhP等大小写混合文件名,如果服务器在过滤时没有进行大小写统一处理,则可能绕过过滤。...文件是Apache服务器中一个配置文件,用于实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定用户或者目录访问、禁止目录列表、配置默认文档等功能。...(例如我想改成是png格式,也可以jpg等,png图片格式是89504E47),只要将其放在文件头部(也就是放在一句话前面),保存即可。...网站对图片进行二次处理后,恶意代码可能会被保留在图片某些部分中。 3、攻击者随后利用文件包含漏洞来包含并执行这些恶意代码。

6210

《C#图解教程》读书笔记之四:类和继承

二、基类那点事儿   (1)如何在派生类中访问基类成员?使用base关键字,base.Field1;   (2)如何屏蔽基类中某个方法或成员?在派生类定义成员定义前使用new关键字; ?   ...(1)public:所有的类,包括程序集内部和外部类均可无限制地访问;   (2)private:只能被他自己成员所访问;   (3)protected:允许自己类成员和继承自该类派生类成员访问...;       ③静态类是隐式密封,无法被继承; 五、扩展方法和命名约定   (1)扩展方法:允许编写方法和声明它类之外类关联。     ...(2)命名约定:①Pascal大小写;②Camel大小写;③下划线加Camel大小写; ? 六、本章思维导图 ?...//pan.baidu.com/s/1i3qmVfZ 作者:周旭龙 出处:http://www.cnblogs.com/edisonchou/ 本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明

65840
领券