
安全测试
文章平均质量分 77
云牧青
这个作者很懒,什么都没留下…
展开
-
【解决】手机安卓已经导入burp证书,但仍提示此证书并非来自被信任的机构
安卓手机已经安装burpsuite证书,但app应用软件仍无法访问https联网,浏览器可以访问http但https提示此证书并非来自被信任的机构这问题应该是安卓独有的。博主之前的模拟器访问完全没问题,最近突然无法访问,用控制变量法,我改缓了burp版本、java版本、重启电脑、用模拟器+手机都试了一遍,搞了一天,无果最后查了burp官网发现这么一句话:Note: Android Nougat no longer trusts user or admin supplied CA certifica原创 2021-11-09 14:07:08 · 12879 阅读 · 2 评论 -
zookeeper未授权访问渗透测试及修复方法
zookeeper未授权访问危害服务器信息泄露、集群被破坏一、 四字命令未授权使用工具:netcat ,Linux或Windows都可以测命令行输入echo envi|nc 10.10.10.10 2181即可查看服务器信息命令有:envi stat ruok等**修复:**不想泄露信息可以修改zookeeper/conf/zoo.cfg(zookeeper为安装目录),注释掉4lw.commands.whitelist相关的行。四字命令用于查询状态,zookeeper默认不开放这些命令,只有原创 2020-11-25 20:07:22 · 4990 阅读 · 0 评论