自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1160)
  • 资源 (25)
  • 收藏
  • 关注

原创 我的IT20年

中年危机 逃不掉的裁员,回顾过去职场20年IT生涯,很有感触,大家被裁员后,都干点啥活啊?

2024-04-15 10:39:29 748 4

原创 Cribl 控制流量enable source

Cribl 可以enble 来控制source 的流量,可以先在cribl 上面把配置先弄好。这样比较灵活,可以动态调整。

2025-04-05 11:27:34 2

原创 Cribl 导入文件来检查pipeline 的设定规则(eval 等)

有些文件可以手动把文件.json 格式 导入crib 来测试pipeline 中的eval 等过滤规则。

2025-04-04 21:13:08 15

原创 Cribl 移除Fields

Cribl 对数据的加工,会对数据进行过滤,就会舍弃点数据 fields. 从而进入SIEM 平台的数据更加理想化。

2025-04-04 20:00:53 27

原创 Cribl 的app: cribVision

随着Cribl 的接入数据越来越广,他的app: criblVision 也发现很好用,既可以发现source / destination, 也可以发现pipeline, route 等,还是很不错的.

2025-04-04 11:08:59 11

原创 Cribl 脱敏mask

有些敏感数据要脱敏, cribl 可以扮演这个角色。

2025-04-03 15:02:47 14

原创 Cribl 修改字段rename

Cribl 还可以扮演修改字段的角色,虽然这个在splunk 里面可以实现, 这个source 源头就可以实现.

2025-04-03 14:04:12 6

原创 Cribl 使数据enrich

cribl 在数据enrich 方面发挥着重要的作用,可以通过eval 来实现:C.Lookup('compromised-ips.csv').match(src_ip) ? true : false

2025-04-02 19:52:05 22

原创 Cribl 创建路线Route

Cribl 的Route 扮演着牵线搭桥的作用,很不错。就是可以创建很多的路线,来创建很多的管道。

2025-04-02 16:59:53 14

原创 Cribl 数据输出02

Cribl 数据输出的Chanel 字段就是destination 里面的output 的 ID, 这个在search 字段中,可以区别不同的source 的destination.

2025-04-02 16:16:52 8

原创 Cribl 创建管道pipeline

Cribl 管道的作用就是对stream 进行分组,group stream 很有用的。

2025-04-02 14:24:01 8

原创 Cribl 数据输出

Cribl 可以把接受来的数据,发送给不同的接受SIEM 平台,来供分析,可以送给Splunk , Elastic search 等。

2025-04-02 13:44:34 25

原创 Cribl 数据接入

Cribl 的数据接入的source 类型很强大。有aws, s3 各种网络日志等。

2025-04-02 11:11:39 10

原创 Cribl 第一次约会

Cribl 越来越厉害了,在接入数据方面,慢慢接近他的老大哥Splunk了: https://cribl.io

2025-04-02 10:40:50 6

原创 [已解决] Splunk: Truncating line exceeded with a line length

Splunk : props.conf 里面配置LineBreaking 的 TRUNCATE = 0 来解除限制。

2025-03-31 16:17:15 9

原创 Splunk PDF 格式要求

Splunk 发送PDF格式的report / dashboard 权限是有三个capabilities: schedule_search,admin_all_objects, list_settings

2025-03-31 11:12:43 168

原创 【解决思路】Splunk 通过SMTP 发送邮件问题

本文提供了Splunk和SMTP集合的解决思路,来解决Splunk 不能发邮件的问题。

2025-03-29 08:36:41 15

原创 (已解决)aws 上 部署Splunk 负载均衡unhealthy

AWS 里面LB的 unhealth 的解决方法是monitor path 改变就可以: /en-US/account/login

2025-03-15 09:02:53 91

原创 AWS 如何导入内部SSL 证书

SSL 证书的很重要的功能就是 HTTP- > HTTPS, 下面就说明一下怎么导入ssl 证书,然后绑定证书到ALB.

2025-03-08 11:04:06 253

原创 AWS transit gateway 的作用

AWS transit gateway 在VPC 之间的内部通讯发挥着重要的作用。

2025-02-15 16:41:35 211

原创 Splunk : ( replace + Eval )= 数据masking

Splunk eval + replace 来实现数据的Masking 功能。

2025-01-25 13:56:07 66

原创 Splunk - Eval

Eval : 创建一个新的filed, 如果这个字段存在,那么会覆盖原来的字段Description: A destination field name for the resulting calculated value. If the field name already exists in your events, eval overwrites the value.

2025-01-25 13:43:58 71

原创 SQLmap 注入 -04-cookies

SQLmap 利用 cookies 来注入web, 另外sqlmap 后面也可以加 --sql-shell, 来进入mysql shell 进行交互。

2025-01-22 18:36:06 263

原创 SQLmap 注入-03 获得用户信息

SQLmap 自动注入,来获得用户table 的认证信息,参数: -C 'user_login,user_pass" -dump

2025-01-21 20:17:07 1040

原创 SQLmap 自动注入 -02

SQLmap 是SQL注入的超级工具,这次参数是 -dbs, 还要-users, --current-user

2025-01-21 19:33:59 859

原创 sqlmap 自动注入 -01

sqlmap 很强大的功能就是自动注入,然后可以检测出对方的OS, mysql 的版本,--batch 的参数是免交互。

2025-01-21 16:49:48 1126

原创 MySQL 很重要的库 - 信息字典

information_schema在mqsql中发挥着重要的作用。

2025-01-19 18:59:40 858

原创 owasp SQL 注入-03 (原理)

union是SQL注入中等到想要的table表字段的主要手段。

2025-01-19 18:32:35 800

原创 owasp SQL 手工注入 - 02 (技巧)

SQL注入原来重要是要知道后台的SQL是怎么设别测试语句的。

2025-01-19 18:20:19 795

原创 owasp SQL 注入测试-01 (准备工作)

SQL注入这个在网络安全中是个重点对象,下面测试一下。

2025-01-19 18:06:06 547

原创 DHCP 自动获取IP 命令之 dhclient

dhclient命令的作用:使用动态主机配置协议动态的配置网络接口的网络参数,也支持BOOTP协议。

2025-01-14 19:08:21 679

原创 网络常用命令:tracert 实践

快速用tracert 检查网络路由情况

2024-12-27 08:06:50 519

原创 Splunk 为啥设置warm bucket?

Splunk warm bucket 的作用是为了稳定搜索,和减轻cold bucket 负担。

2024-11-29 08:28:32 256

原创 windows11 安装 Rancher Desktop

windows11 安装 Rancher Desktop 碰到的问题。

2024-08-19 19:49:43 485

原创 helm + k8s + splunk 实验 报错集

helm + k8s + splunk 实验 报错集

2024-08-16 17:22:47 258

原创 怎么使固定vm虚拟机ip地址不变

怎么使固定vm虚拟机ip地址不变, 有些K8S 的地址是不能变的。

2024-08-16 12:18:09 396

原创 如何将CentOS的yum源更换为阿里云源

如何将CentOS的yum源更换为阿里云源,因为要下载一些东西。

2024-08-14 07:47:45 3861 1

原创 【已解决】Splunk workload rule invalid 问题

【已解决】Splunk workload rule invalid 问题, 官方文档还是要好好看看。

2023-11-30 10:08:54 1143

原创 【重要】Splunk 的 Lookup Table能否被覆盖呢?

【重要】Splunk 的 Lookup Table能否被覆盖呢?看看参数是怎么设定的呢!

2023-11-26 13:21:53 1226

原创 【谈谈】Splunk 高效命令之 tstats

Splunk stats 对SPL 查询高效,缩短查询时间,节省查询资源 发挥很好的作用。赶快用起来吧。

2023-11-26 12:13:04 1280

Ansible自动化运维技术与最佳实践.pdf

Ansible 作为很火的集群管理处理软件,没有agent, 可以大量操作很多机器,实现自动化,包含了和docker / jenkin 的集合。

2019-06-29

sudo file for all UNIX

支持HP,solaris, aix,lunix sudo 安装文件

2016-06-13

驻足 思考 - 思维方式提高

驻足 思考 - 思维方式提高, 沟通技巧 很重要。

2013-12-05

db2 数据恢复 文档

这是 ibm db2 红皮书,看看很有好处,对db2 的数据 recover, restore, 很有好处。

2013-01-23

swf 播放器:flashplayer_11_sa_debug_32bit.exe

awf 绿色播放器,把要播放的东西 放进这个软件就可以了。

2012-10-19

vbisam-2.0.mingw.zip

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定. vbisam-2.0.mingw.zip 是必不可少的patcket.

2012-10-19

bdb-1.85.mingw.zip

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定. bdb-1.85.mingw.zip 是必不可少的patcket.

2012-10-19

pdcurses-2.4.mingw.zip

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定。 pdcurses-2.4.mingw.zip 是必不可少的patcket.

2012-10-19

tinycobol 编译器 tinycobol-0.66-1.mingw.exe

cobol 作为银行的商业化语言,有一个自己的试验环境 也是很重要的,这个编译器,很不错,可以安装在window 环境下。不要环境变量的设定。

2012-10-19

vnc 图形化工具

vnc 图形化工具 对oracle db2 的安装很有帮助

2012-05-19

win7 操机终端 SecuCRT6.6 免破解

win7 操机终端 SecuCRT6.6 免破解, 这个可以,不用注册码

2012-05-12

win7 rs232 usb转窜口 驱动

win7 rs232 usb转窜口 驱动, 这个连接操作系统,肯定可以了

2012-05-12

nmon_analyser_v327

aix 的nmon 是可以很好的cpu, memory 分析工具,用:nmon -fT -s 5 -c 5 可以生成nmon 文件,再运行宏,就可以分析了。

2011-07-06

aix nmon 图像分析工具

aix 上的nmon 是很有用的cpu, memory 分析工具,生成的nmon文件用 nmon分析工具可以形象的看出图像。

2011-07-05

aix 安装ssh openssh-4.7_new5302.tar.z

安装ssh 很重要openssh-4.7_new5302.tar.z

2010-08-14

aix 上安装ssh openssl.9.8.602.tar.Z

在aix 上安装ssh 是很重要和必要的,还是先装openssl.9.8.602.tar.Z

2010-08-14

Aix 5.3 安装文档

周末在家安装aix 5.3 ,很有收获,希望对大家有用。

2010-08-14

Weblogic 中Apach 配置

值得一看的weblogic 配置文档。说明一下, 是在linux 下的weblogic 的应用。

2010-07-02

一个身份证校验的小程序

可以进行改良的身份证校验小程序。平时可以看看!

2010-03-03

DAO 信息管理系统的开发JAVA SE 实战

对个人信息的增加,删除,更新,查询的操作。

2010-02-26

深入浅出struts2(中文版)

对初学者是很好的学习资料!深入浅出struts2(中文版) 对B/S 架构很有帮助!

2010-01-15

Tws user guide

对IBM TWS 学习和研究的人很有帮助! 特别是对JOB和SCHEDULE 的定制,以及TWS 后台的操作很有帮助!

2010-01-15

windows平台下oracle+10g+安装+视频

这是个安装ORACLE 10G不错的视频,非常详细! 还有关于OEM (oracle enterprice manager) 的介绍!

2009-12-26

和大机有关的JCL学习资料

JCL学习资料,和大家一起分享!现在MF中,大机技术中,JCL是不可缺少的一部分。大家共同进步!

2009-02-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除