1.CSRF(get) 我们先修改个人信息然后抓包看看 我们可以发现参数是以get型提交的,没有做任何的安全验证。 这时我们只需要将127.0.0.1:88/pikachu/vul/csrf/csrfget/csrf_get_edit.php?sex=girl&phonenum=66666&add= ...
分类:
其他好文 时间:
2020-06-27 18:36:49
阅读次数:
52
1. 启动Zabbix server和agent进程 启动Zabbix server和agent进程,并为它们设置开机自启 # systemctl restart zabbix-server zabbix-agent httpd rh-php72-php-fpm# systemctl enable ...
分类:
其他好文 时间:
2020-06-27 13:35:18
阅读次数:
109
##监控介绍 ###1. 什么是监控 顾名思义,“监控”,可以理解为监视和控制。 比如说一个web网站服务,随着用户量的日益增加,可能就会导致系统oom(内存不够用了),也就是out of memory内存溢出,从而导致网站异常。 而且处于oom这个状态时,系统会kill掉一些占用内存多的服务,来释 ...
分类:
其他好文 时间:
2020-06-26 20:03:08
阅读次数:
51
from selenium import webdriver from time import sleep """ dr = webdriver.Chrome() dr.get("https://mail.qq.com/") sleep(3) #多表单切换 #对于frame/iframe表单嵌套(多 ...
分类:
Web程序 时间:
2020-06-25 23:31:56
阅读次数:
85
1.下载服务端 wget https://superb-sea2.dl.sourceforge.net/project/zabbix/ZABBIX%20Latest%20Stable/3.2.3/zabbix-3.2.3.tar.gz 1.2停止zabbix服务 /etc/init.d/zabbix ...
分类:
其他好文 时间:
2020-06-25 23:21:38
阅读次数:
76
最近测试Zabbix 5.0,去修改语言时发现不能选择“Chinese(zh_CN)”,这个选项在下拉框中是灰色的(无法选择)。提示“You are not able to choose some of the languages, because locales for them are not ...
分类:
编程语言 时间:
2020-06-25 21:34:13
阅读次数:
69
检查是否为空 注意获取表单元素除了获取表单内某个元素的name属性,还要获取整个表单的name属性 E-mail是否正确 验证 这个例子是有缺陷的,比如我输1@q.co 就不会弹出警告框,当然输@q.co 或者1@q.c 就会警告,违反了3个判断 ...
分类:
其他好文 时间:
2020-06-25 13:55:15
阅读次数:
55
添加本地域名解析 sudo gedit /etc/hosts 127.0.0.1 mail .test.lab test sudo gedit /etc/hostname test 重启后用以下命令检测是否生效hostnamehostname -f 安装postfix sudo apt-get in ...
分类:
其他好文 时间:
2020-06-24 20:09:02
阅读次数:
58
最近测试Zabbix 5.0,去修改语言时发现不能选择“Chinese(zh_CN)”,这个选项在下拉框中是灰色的(无法选择)。提示“You are not able to choose some of the languages, because locales for them are not ... ...
分类:
编程语言 时间:
2020-06-24 14:04:16
阅读次数:
249
使用过zabbix调用脚本的运维人员都知道的一个现象,就是如果脚本运行的时间超过30s秒,就会获取该脚本执行的结果。
分类:
其他好文 时间:
2020-06-23 19:41:11
阅读次数:
58