自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 资源 (2)
  • 收藏
  • 关注

原创 JWT身份认证-安全漏洞

一、JWT介绍JWT(JSON Web Token) 是WEB上用于确认客户端和服务端用户身份认证的token令牌,保存了用户的登录信息。用户登录,由服务端用加密算法对JWT进行签发,前端发送带有用户信的JWT由服务端校验(用户名、失效等信息),并将令牌保存在前端本地。JWT官网默认的示例,令牌采用 base64 编码,并由三部分组成1、头部(Header),JWT元数据的JSON对象{"alg":"HS256", # 签名使用的算法"typ":"JWT" # token的类

2022-05-03 15:07:02 3681

原创 水平越权&垂直越权&未授权访问 (逻辑业务)

水平越权垂直越权未授权访问

2022-01-28 19:03:01 4318 3

原创 rpm包制作之openssh8.7升级

以openssh为例,将源码包转换为二进制包,从openssh6.4升级至8.7。

2022-01-19 09:46:13 1531 1

原创 Linux 下安装软件包报依赖等相关问题的思路

Linux 下载YUM安装的软件包(依赖包解决思路)背景在内网服务器下无法利用yum进行安装,需要自行安装可能会出现相关依赖报错(依赖软件包版本不兼容)的情况出现,解决思路:可以找一台相同操作系统版本且支持yum下,通过已安装的软件包拷贝到另一台机器上进行安装。1)开启 yum 的 keepchche 功能:方法1vi /etc/yum.conf keepcache =1 # 修改为1 例:安装 iptablesyum -y install iptables iptables-s

2021-12-22 23:13:32 1312

原创 SuSe 配置yast软件镜像源(zypper)

以 suse12 企业版 sp2 为例,将 suse12 sp2 的高可用镜像作为本地 zypper源

2021-12-22 21:48:40 4120

转载 检测到目标URL存在HTTP host头攻击漏洞

检测到目标URL存在HTTP host头攻击漏洞漏洞描述为了方便获取网站域名,开发人员一般依赖于请求包中的Host首部字段。例如,在php里用_SERVER[“HTTP_HOST”]。但是这个Host字段值是不可信赖的(可通过HTTP代理工具篡改),如果应用程序没有对Host字段值进行处理,就有可能造成恶意代码的传入。安全:检测到目标URL存在http host头攻击漏洞(nginx+攻击模拟)下面是绿盟安全扫描报告下面给出几种常见服务器的参考修复方法,其中如有错误或不妥的地方欢迎指正。N

2021-11-25 12:40:18 13867 2

redhat5.7 升级openssh9.0

redhat5.7 升级openssh9.0

2022-09-16

openssh-9.0.rpm

适用于centos操作系统rpm安装。redhat、aix操作系统未测试。

2022-07-05

iptables-1.4.7-16.el6.x86_64、iptables-devel-1.4.7-16.el6.x86_64

iptables rpm包(redhat 6.9 )

2022-04-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除