自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(687)
  • 收藏
  • 关注

原创 使用 Python 和 Pandas 合并多个 CSV 文件

..:包含 CSV 文件的文件夹路径。:合并后的 CSV 文件路径。encodings:尝试读取 CSV 文件的编码列表。

2024-12-20 15:33:32 191

原创 元宝使用教程与学习心得

总的来说,腾讯元宝是一款非常实用的AI助手。无论你是需要提高工作效率的学生、商务人士还是创意工作者,都能从元宝身上找到属于自己的便利。所以,如果你还没尝试过这款AI助手的话,不妨赶紧下载并试用一下吧!相信我,你一定会爱上它的!最后,我想说,科技的力量真的让人惊叹。有了像腾讯元宝这样的AI助手,我们的生活和工作都变得更加美好了。让我们一起期待未来科技带来的更多惊喜吧!

2024-11-25 10:24:04 1268

原创 如何用Python统计Excel文件中的特定字段数量

在数据分析和处理任务中,处理Excel文件是一个常见的需求,尤其是当我们需要对某些列的数据进行统计时。通过Python,我们可以轻松地读取和分析Excel文件,统计特定字段的数量,无论是IP地址、电子邮件、电话号码,还是任何其他列。今天,我们将编写一个灵活的Python脚本,帮助你统计Excel文件中某个指定列(字段)的数量。这个脚本通过提供灵活的列名设置,允许你统计任何Excel文件中的特定字段的唯一值数量。

2024-11-20 17:21:19 390

原创 使用 Python 和 Pandas 处理 Excel 数据:合并单元格示例

本文将通过一个简单的示例,介绍如何使用 Python 的 Pandas 库来读取 Excel 文件,处理其中的合并单元格,并将结果输出到新的 Excel 文件中。接下来,我们将提取需要处理的字段数据。假设我们的 Excel 文件包含两个字段(序号1和序号2),其中序号1包含合并单元格的数据。在这个循环中,我们逐个将序号1的数据添加到结果列表中,并确保对应的序号2的数据也被正确添加。最后,我们将合并后的结果保存到一个新的 Excel 文件中。在上面的代码中,我们首先指定了 Excel 文件的路径,并使用。

2024-10-24 16:54:40 1041

原创 将图片转换为PDF:Python初学者指南

在本篇文章中,我们学习了如何使用Python将图片转换为PDF文件。这个过程非常简单且直观,适合初学者练习Python编程和图像处理。希望这个教程能够帮助你入门Python的图像处理和PDF生成。如果你有任何问题或建议,请在下方留言!

2024-10-21 10:12:07 108

原创 从零开始学英语:三个月学习计划(每天30分钟到1小时)

对于工作繁忙的上班族,利用每天30分钟到1小时进行英语学习是非常现实的。以下是一个适合这样的时间安排的学习计划,旨在帮助你在三个月内打下英语基础,提高听说读写能力。遵循这个计划,你将在三个月内逐步提高你的英语水平。记得保持耐心和热情,祝你学习愉快!:掌握基本词汇和句型,建立简单的交流能力。:将英语应用到实际工作和生活中。:增强听力和口语表达能力。

2024-10-14 14:41:54 1503

原创 0x12 Dapr Dashboard configurations 未授权访问漏洞 CVE-2022-38817

Dapr Dashboard 存在未授权访问漏洞,攻击者可以在未经授权的情况下获取云上 Redis、MongoDB、RabbitMQ 等应用的明文配置信息。这些配置信息可能被进一步利用,以获取云上的敏感数据。使用本博客即表示您同意以上条款。如果有疑问,请联系我。

2024-10-12 15:53:39 684

原创 使用Python生成并筛选 .xlsx表

因为博主新工作中遇到这种需要创建并筛选 .xlsx表的需求,所以就想这写个脚本帮我完成,大家可以根据自己的实际需求改下脚本的数据就行。

2024-10-12 08:57:08 112

原创 0x11 科迈 RAS系统 Cookie验证越权漏洞

免责声明欢迎访问我的博客。使用本博客即表示您同意以上条款。如果有疑问,请联系我。

2024-10-08 00:02:37 619

原创 0x10 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞

存在未授权管理员密码修改漏洞,攻击者可以通过该漏洞修改管理员账号密码,从而登录后台。使用本博客即表示您同意以上条款。如果有疑问,请联系我。

2024-10-01 22:57:25 524

原创 0x09 瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞 - 复现

由于请求参数未经过滤,攻击者可以利用此漏洞执行恶意SQL查询,从而获取数据库中的敏感信息。该字符串是一个潜在的SQL注入攻击示例。瑞友应用虚拟化系统中的。

2024-09-28 01:54:10 783

原创 19、网络安全合规复盘

2024-09-26 22:16:03 350

原创 18、网络安全合规审查案例分析

数据来源:

2024-09-26 22:03:54 643

原创 17、网络安全合规审查五大内容

网络安全等级保护制度是保障和促进我国信息化建设健康发展的基础性制度。不进行等级保护(简称“等保”)工作即为不合规行为。这些审查内容共同构成了全面的网络安全合规审核框架。

2024-09-26 21:47:02 1374

原创 16、网络安全合规主体与依据

是指网络运营者全面遵守网络安全法律(如《网络安全法》)、国家标准(如《个人信息安全规范》)及相关规范,以避免法律制裁或监管处罚。这些法律和规范共同构成了网络安全合规的基础。

2024-09-26 21:03:53 490

原创 15、网络安全合规由来与要素

指服从、顺从和遵从的行为,强调使公司的经营活动与法律、监管及内部规则保持一致。合规涉及公司适应法律法规及社会规范等规则的经营行为。这一规定反映了合规在金融行业中的重要性,旨在确保银行在运营中遵循法律法规,维护金融系统的稳定与透明。1998年9月,巴塞尔银行监管委员会在《银行业组织内部控制体系框架》中,将“合法性和合规性”列为银行内部控制框架的重要要素之一。

2024-09-26 17:16:08 690

原创 14、主机、应用及数据安全解读

数据来源:14.主机、应用及数据安全解读_哔哩哔哩_bilibili

2024-09-22 12:58:28 217

原创 13、网络安全解读

数据来源:13.网络安全解读_哔哩哔哩_bilibili

2024-09-22 12:51:13 270

原创 12、等保安全通用要求

数据来源:12.等保安全通用要求_哔哩哔哩_bilibilixx

2024-09-22 12:42:55 163

原创 11、等保测评 - 流程详解

11

2024-09-22 12:31:13 320

原创 10、等保测评 -定级详解

适用范围:地市级以上的国家机关、企业、事业单位内部的重要信息系统。跨省或全国联网的重要信息系统,如生产、调度、管理、指挥、控制等。此外,中央各部委、省(区、市)门户网站及重要网站,跨省连接的网络系统也属于此级别。适用范围:国家重要领域、部门中涉及国计民生、国家利益与安全,且影响社会稳定的核心系统。例如,电力生产控制系统、银行核心业务系统、电信核心网络、铁路客票系统及列车指挥调度系统等。例如,非涉密的办公系统和管理系统。适用范围:小型私营企业、个体工商户、中小学、乡镇信息系统、县级单位的一般信息系统。

2024-09-21 23:27:43 505

原创 9、等保测评介绍

评判的过程,即依据信息安全等级保护的国家标准或行业标准,通过特定方法对信息系统的安全保护能力进行科学、公正的综合评判。:根据等级保护建设要求,对信息及信息系统进行网络安全升级,包括技术和管理层面的整改。:评估系统是否符合要求。如果通过测评,则完成;如果未通过,则需返回进行进一步整改。,对未涉及国家秘密的信息系统的安全等级保护状况进行检测评估的活动。:对目标进行安全等级评定。如果评定为自主保护级,则后续步骤可忽略。依据国家信息安全等级保护制度的规定,按照。:将定级信息提交至公安局进行备案。

2024-09-21 22:49:29 293

原创 8、《网络安全法》执法典型案例

该校网站因未落实网络安全等级保护制度,遭到黑客攻击入侵。调查发现,自网站上线以来,未进行网络安全等级保护的定级备案和等级测评,未履行应有的网络安全保护义务。

2024-09-21 22:32:46 984

原创 7、论等保的必要性

目前,金融、电力、广电、医疗、教育等行业已经下发了相关文件。2007年6月发布的《信息安全等级保护管理办法》(公通字[2007]143号)规定了实施该制度的原则、内容、职责分工、基本要求和实施计划,明确了操作办法。梳理不同等级的系统后,应对其进行相应等级的安全防护建设,确保重要信息系统在遭受攻击时能够有效抵御,或在被攻击后快速恢复应用,以避免重大损失或影响。开展等级保护的最重要原因是通过测评工作,发现单位系统内外部的安全风险和脆弱性,整改后提升信息安全防护能力,降低被各种攻击的风险。

2024-09-21 22:16:03 1155 1

原创 6、等级保护政策内容

主机安全、应用安全和数据安全由专业安全厂商根据整改意见提供相关安全产品与部署方案,集成商负责安全产品的部署和现有操作系统、数据库等系统的安全设置。院方应根据预测评整改意见完善管理方面的建设,必要的技术手段由安全厂商提供。,根据技术要求和测评要求提出整改意见和方案。院方根据预测评整改意见进行机房建设与整改。对信息系统中使用的信息安全产品实行。由测评公司和咨询公司提供预测评服务。

2024-09-21 21:11:53 303

原创 5、等级保护等级划分

依据特殊安全需求进行管理。

2024-09-21 20:54:35 421

原创 4、等保的法规、标准体系

数据来源:

2024-09-21 20:43:24 409

原创 3、等保1.0 与 2.0 的区别

缩减为八个安全控制域。

2024-09-21 20:34:02 397

原创 2、等级保护发展历程

数据来源:

2024-09-21 14:29:41 466

原创 1、等保测评介绍

对国家秘密信息、法人或其他组织及公民专有信息以及公开信息,按照其重要程度对信息系统实施分等级安全保护。这包括对使用的安全产品进行等级管理,并对信息安全事件进行分等级响应与处理。等级保护强调,系统的重要性决定其安全保护的力度,既不能保护不足,也不能过度保护。

2024-09-21 14:15:56 237

原创 0x08 MotionEye 视频监控组件 list 信息泄漏洞 CVE-2022-25568

是用Python写的motion的Web前端,它可以监视视频信号并检测运动。它可以与多种类型的摄像机配合使用,也可以与电影文件一起使用,从而使您可以分析录制的视频,其中存在一个信息泄漏漏洞,通过构造特定的URL即可获取服务器敏感信息。使用本博客即表示您同意以上条款。如果有疑问,请联系我。编写脚本进行批量验证复现。这里我就根据原文提供的。

2024-09-20 20:43:25 435

原创 0x07 Nginx越界读取缓存漏洞 CVE-2017-7529 复现

表示“部分内容”(Partial Content),通常是在服务器处理了部分范围请求时返回的。我用这个poc遇到目标进行302重定向没有获取到目标信息,然后我又改了一下。

2024-09-12 01:40:35 720

原创 0x06 记录一次挖src的经历(xss漏洞)

我这里先用灯塔收集一下目标资产我这里改造一下,然后拿到目标的控制台中执行alert('远程连接成功,数据:' + data);})});网速测试,测网速,网站速度测试,卡卡测速网—卡卡网 www.webkaka.com获取真实ip有真实ip后就可以获取ip地址iP地址查询--手机号码查询归属地 | 邮政编码查询 | iP地址归属地查询 | 身份证号码验证在线查询网 (ip138.com)IP/服务器120.77.143.220的信息 - 站长工具 (chinaz.com)

2024-09-07 23:59:58 599

原创 0x05 tomcat AJP文件包含漏洞(CVE-2020-1938)复现(脚本最终没有验证成功)

首先你可以编写个搜索fofa的脚本,用来收集目标ip。这个脚本就在上面的poc脚本的基础上进行编写。到github上面下载poc脚本进行验证。尝试读取 webapp 目录下的文件。

2024-09-07 22:56:04 572

原创 0x04 用友 U8 OA SQL注入漏洞(CNVD-2024-33023)

产品:U8 Cloud(用友推出的新一代云ERP)公开日期漏洞编号危害等级:高危漏洞描述:U8 Cloud 存在 SQL 注入漏洞,攻击者可利用此漏洞获取数据库中的敏感信息。受影响产品:U8 Cloud漏洞处置建议修复程序。

2024-09-01 19:17:20 608

原创 0x03 ShowDoc 文件上传漏洞(CNVD-2020-26585)复现

如果能成功访问就说明有可能存在漏洞,是否存在漏洞还需要后续进行上传测试。首先你可以编写个搜索fofa的脚本,用来收集目标ip。然后就可以编写ip验证脚本。

2024-08-22 22:20:50 1298

原创 0x02 CVE-2021-3019:Lanproxy 任意文件读取漏洞复现

这里我们就分享如何在fofa上搜索存在该漏洞的网站,并编写脚本验证漏洞是否存在。

2024-08-19 18:24:46 1003

原创 0x01 GlassFish 任意文件读取漏洞复现

之后就可以手动访问脚本验证的url看是否存在文件读取漏洞。

2024-08-18 17:26:07 539

原创 0x7 安全设备布防

安全设备设备特点部署特点入侵监测系统 (IDS)审计类产品、不具备拦截威胁的能力旁路部署方式、通过交换机的监听口进行网络报文采样、在需要监听的网络线路上放置侦听探针。

2024-08-17 14:48:15 1063

原创 0x6 风险评估

加强信息安全保障:信息安全风险评估是信息安全体系建设和管理的关键环节。通过评估,能够发现系统的主要问题和矛盾,并找到解决关键问题的办法。认清安全环境与状况:评估旨在了解信息安全环境和现状,有助于达成共识,明确责任,采取和完善经济有效的安全保障措施,确保信息安全策略的一致性和持续性。同时,为系统建设和改造提供科学依据,帮助判断风险与漏洞并采取补救措施。科学分析系统安全性:风险评估可以科学分析信息系统在保密性、完整性和可用性方面的表现。

2024-08-13 21:40:22 645

Acunetix是一款专业的Web安全测试工具,可帮助企业识别和解决Web应用程序中的各种漏洞和安全问题 它采用自动化测试技术

Acunetix是一款专业的Web安全测试工具,可帮助企业识别和解决Web应用程序中的各种漏洞和安全问题。它采用自动化测试技术,为用户提供高效而准确的Web应用程序扫描,能够帮助您查找所有类型的安全问题,包括SQL注入、跨站脚本、文件包含、文件上传等等。 作为一款可靠的Web应用程序安全测试工具,Acunetix 支持全方位的防护措施,可以确保您的网络安全。它提供了多种测试选项和自定义选项,能够灵活地适应不同的企业需求。通过对Web应用程序的漏洞扫描和修复,能够提高企业的安全水平和数据保护能力。 Acunetix采用基于云的技术,支持对全球所有网络地址的扫描,能够快速地自动化扫描和识别Web应用程序中的各种漏洞。它的高级漏洞扫描技术,可为用户提供全面的安全防护和数据保护。 总之,Acunetix是一款专业的Web应用程序安全测试工具,可以提供全面的防护措施和数据保护,确保企业Web应用程序的安全性。它采用自动化测试技术,可快速扫描Web应用程序中可能存在的各种漏洞,让您的网站更加安全,有助于提高企业的安全水平和数据保护能力。

2023-05-23

UShenDu-UEFI-gw:全面保护您的计算机,您不可或缺的硬件安全工具

UShenDu_UEFI_gw(U启动)是一款高效、可靠的UEFI固件管理工具,它提供了全面的硬件防护和设备管理功能,让您的计算机更加安全。 UShenDu_UEFI_gw(U启动)采用硬件级防护技术,有助于提高计算机的安全性。它以可信赖的开机保护为核心,有效防范恶意软件和病毒入侵,保护您的计算机免受黑客攻击。它通过对UEFI固件进行全面管理,实现了全面保护计算机硬件的重要功能。 UShenDu_UEFI_gw(U启动)还提供了清晰的用户界面和易于操作的功能,有助于用户更加方便地管理设备和保护计算机硬件。此外,它还支持自定义安全级别和远程管理等高级功能,可以为用户提供实用的硬件管理和安全保护服务。 对于企业用户而言,UShenDu_UEFI_gw(U启动)是必不可少的硬件安全工具。它可以更加方便地管理计算机硬件,并提供多项保护措施,可以在数据泄露和技术攻击时提供额外的防护层面,更加有效地保障企业数据安全。 总之,UShenDu_UEFI_gw(U启动)是一款专业的UEFI固件管理软件,提供全面的硬件防护与设备管理功能,为用户带来全面的保障。它的易用性和可靠性,可以让用户更加方便

2023-05-23

LogParser:预测和预防黑客攻击的有力武器

LogParser是一款高效、实用易用的网络安全工具,它可以帮助您快速分析大量的日志信息,并以数据为中心提供深入分析和可视化呈现。在网络安全方面,LogParser是一款强大的工具,可以精准解读、高效查询各类日志信息,帮助您及时掌握系统状态和发现潜在的安全隐患。 LogParser不仅支持数据精确查询,同时也支持多种数据格式,如日志文件、事件记录、数据库等。它可以帮助您完成对日志和事件记录的处理、过滤、排序、分析、统计、导出等多项操作,还可以根据自定义的规则生成各种报告。 在网络安全领域,LogParser除了可以针对系统和网络各种活动日志进行智能分析,并可将日志数据集成到其他安全工具中进行全面跟踪,帮助用户迅速发现关键信息,进行引导式调查和日志分析,还能够预测和预防黑客攻击等网络安全事件,从而全面提高整个网络安全体系的安全性。 特别是,在安全威胁事件发生后,LogParser也具有快速响应处理的优势,它可以帮助你实时捕获攻击入口,查找判别扫描、拥有漏洞和恶意请求等异常行为,及时进行防御措施。 总之,LogParser是一款实用易用的网络安全工具,是网络安全领域必备的工具之一。

2023-05-23

AutorunsChs:高效日志查看工具助力您的网络安全

AutorunsChs是一款高效的日志查看工具,可以深入解读系统启动项,帮助您保障计算机的安全。这款工具的特别之处在于它可以更细致地检测系统中的启动项,并提供简单直观的列表视图,使您可以迅速找到和解决问题。 AutorunsChs支持开源免费,实用易用,并且可以在Windows操作系统中使用。除了系统启动项的管理之外,它还可以管理系统中的任务计划、服务和驱动程序,甚至可以发现和删除间谍软件和自动启动攻击程序等恶意软件,大大降低了后期网络攻击风险。 此外,AutorunsChs具有一些实用的常见设置选项,例如可以根据名称、位置、发布者、签名和文件哈希值等过滤启动项和进程数据的选项。这些过滤选项可以帮助您快速精确定位问题所在,并提供更具针对性的解决措施。 对于专业的安全人员来说,AutorunsChs还提供了更多的高级设置选项,例如LogFile选项可以记录系统启动项和进程信息的日志,帮助您查找和评估潜在的漏洞问题。此外,该工具还支持用户设置相关启动选项以及加载日志后动态检索查找,进一步提高了日志检索和分析的效率。

2023-05-23

中国蚁剑:安全评估常用工具,加强您的信息安全

中国蚁剑是一款广泛应用于网络安全行业的渗透测试工具,通过快速、简洁实用、集成化的方式提供了全方位的安全检测支持。中国蚁剑的成功在于它不仅拥有丰富的插件库和可供选择的功能模块,同时也具备强大、可靠的渗透测试功能。 中国蚁剑的使用可以助力安全评估、审计机构等用户进行系统、Web站点、网络设备的渗透测试和后渗透攻击,其丰富的插件功能和扩展架构可以为用户提供可靠性和灵活性,同时帮助其快速发现和攻击系统中的漏洞。 中国蚁剑的全新设计理念追求简洁、实用两个原则,它的视觉效果简约明快,使得操作界面非常简单、直观。同时,中国蚁剑还提供了实用的多级权限管理功能、批量执行命令等特性,为用户提供全方位渗透测试的支持。 通过使用中国蚁剑,渗透测试者可以快速上手、提高效率,同时保证攻击的准确性和漏洞的发现率。其性能高、扩展性强,大大缩短了安全测试时间,提高了测试工作的效率。对落地安全自动化、应急响应等也有显著的帮助,让您以更轻松的方式保证网络安全。

2023-05-23

超级弱口令检查工具:保障您的网络安全

弱口令检查工具是一款用于发现和检测弱口令的工具,可用于维护网络安全和提高帐号安全性。该工具支持常见的网络服务弱口令检测,包括SSH、FTP、Telnet、RDP等等。这款工具使用简便,扫描速度快,能够有效地帮助用户找到存在安全问题的弱口令,并通过密码字典攻击进行验证。如果您管理着一个网络,这款弱口令检查工具可以为您提供超出期望的网络保障。

2023-05-23

Fortify源码审计、Seay源代码审计系统

源代码安全检测工具是一种广泛应用于软件安全领域的工具,用于检测和发现软件代码中的各种安全问题和质量问题。包括Fortify源码审计、Seay源代码审计系统等。这些工具使用的是静态代码分析技术,能够检测代码中的错误和漏洞,并给出详细的修复建议。使用源代码安全检测工具可以有效地保障软件质量和安全性,降低代码的风险和漏洞,提高应用程序的可靠性。

2023-05-23

Xshell 7 + Xftp 7 跨平台最佳选择

Xshell 7和Xftp 7是两款功能强大的远程管理和文件传输工具,专为IT专业人员量身定制。Xshell 7支持SSH、Telnet和Serial等协议,可快速、稳定地连接到Linux/Unix和Windows服务器以访问和管理终端。而Xftp 7具有强大的文件传输功能,支持FTP、SFTP以及FIPS 140-2等安全传输协议,以确保文件传输的安全性和完整性。这款工具资源的组合是IT管理人员进行远程管理和文件传输的绝佳选择,从而帮助提升工作效率和减少管理成本。(每个工具文件夹中都有个程序NetSarang.7.x.Patch.exe,懂的都懂,我不能明说,只能建议你们在使用工具之前运行一下,之后按照提示来搞完你就能正常的无限制使用工具)

2023-05-23

Struts2漏洞扫描器:智能检测和防护漏洞

Struts2漏洞扫描器是一种智能的漏洞检测和防护工具,用于检测和分析各种Struts2漏洞和安全问题。它使用的是高端技术和算法,可以自动扫描Struts2应用程序中的漏洞,并发现和防止各种威胁和攻击,例如跨站脚本、SQL注入、命令执行等。使用Struts2漏洞扫描器可以帮助您快速识别漏洞和弱点,并采取相应的措施,提高应用程序的安全性和可靠性。

2023-05-23

系统哈希值解密工具:帮助您解密系统哈希值

系统哈希值解密工具是一种用于解密操作系统哈希值的工具,其中包括saminside。该工具可以帮助您恢复和解密存在于Windows操作系统中的系统哈希值,例如NTLM或LM哈希值。saminside使用强大的解密算法和哈希函数,可以快速有效地解密系统哈希值,并提供可读性更高的结果,帮助您更好地理解哈希值和密码之间的关系。

2023-05-23

网络调试工具(netAssist):快速定位网络故障

网络调试工具是一种用于快速定位网络故障的工具,其中包括netAssist.exe。该工具可以帮助您诊断和解决网络连接和通信过程中的问题和异常,包括连接错误、通信中断、包丢失和延迟等。通过提供详细的信息和诊断工具,netAssist.exe可以快速确定网络故障的原因和解决方案,保障网络的可靠性和稳定性。

2023-05-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除