安全
未读
burpsuite_community社区版设置返回包显示中文
burpsuite_community社区版设置返回包显示中文 点击proxy settings ,选择user interface,inspector and message editor http message display font选择一个支持中文的字体就好了,比如新宋体。然后返回包就可以
安全
未读
应急响应-主机IP请求恶意域名DNS告警排查
应急响应-主机IP请求恶意域名DNS告警排查 某次应急响应过程中,态势感知设备告警发现某IP存在恶意域名的请求,经初步排查,该IP为内部DNS服务器IP,此刻可以判断这个IP大概率并不是真正发起恶意请求的主机,如何才能找到真正的恶意IP呢。 最简单的方法就是在dns服务器上抓包,命令如下tcpdum
雷池waf管理平台配置自定义https证书
雷池waf管理平台配置自定义https证书 先看下最后的效果 一点点闲话 雷池管理平台默认使用的是自签名证书,每次访问都要多一下,感觉有点麻烦,于是去看官方文档,没发现这个的介绍,于是开始了自己探索。 准备工作 提前准备好一个可信的证书和私钥文件 上操作 连接上服务器,找到/data/safelin
部署雷池waf社区版
部署雷池waf社区版 官网地址:长亭雷池 WAF 社区版 (chaitin.cn) 前提是安装好Docker和Docker Compose docker一键部署命令: bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/se
CentOS7下升级openssh版本7.4到8.6
CentOS7下升级openssh版本7.4到8.6 一、备份好配置或打好快照 版本信息 二、升级ssh版本 准备好升级脚本及依赖的rpm包 点击下载右侧下载升级脚本及依赖rpm包 openssh8.6.tar.gz
centos7下配置防火墙
centos7下配置防火墙 1、查看防火墙状态 systemctl status firewalld 如果没有开启,请使用 systemctl start firewalld.service 开启防火墙 2、配置端口规则 例如放通ssh的22端口: firewall-cmd --permanent
安全
未读
AppScan 10.0.4 版本下载(含破解补丁)
AppScan 10.0.4 版本下载(含破解补丁) AppScan是IBM公司出的一款Web应用安全测试工具,采用黑盒测试的方式,可以扫描常见的web应用安全漏洞。其工作原理,首先是根据起始页爬取站下所有可见的页面,同时测试常见的管理后台;获得所有页面之后利用SQL注入原理进行测试是否存在注入点以
windows 防火墙一键禁用135,137,138,139,445 端口脚本
windows防火墙一键禁用135,137,138,139,445端口脚本 保存以下脚本,命名为 xxx.bat 管理员模式运行即可 @echo off
netsh advfirewall firewall add rule name=BlockPort_135_137_138_139_445 di