后续如果问题重现,请下载下面链接,问题重现时root用户执行linperf.sh PID的命令收集CPu高的数据进行分析"MustGather: Performance, Hang or High CPU Issues on Linux"http://www.ibm.com/support/docv ...
分类:
其他好文 时间:
2020-02-14 18:57:27
阅读次数:
69
XSS,全称Cross Site Scripting,即跨站脚本攻击,某种意义上也是一种注入攻击,是指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器上执行,需要强调的是,XSS不仅仅限于JavaScript,还包括flash等其它脚本语言。根据恶意代码是否存储在服务器中 ...
分类:
其他好文 时间:
2020-02-14 16:58:30
阅读次数:
81
缩放比例问题 CefSharp第一个坑:在高分辨率电脑上,显示比例非100%,比如125%或200%时,有两个异常:控件边缘出现空隙,不能完全填充;按键等交互控件无法点击,有偏移。 125%的效果: 100%的效果: 解决方案 (1)手动将系统显示比例调整回100%。也可通过程序配置来完成:添加应用 ...
分类:
其他好文 时间:
2020-02-14 16:55:26
阅读次数:
95
CSRF(get类型) 登陆: 修改一下个人信息并提交,同时利用BurpSuite抓包查看修改个人信息的请求内容: 从提交的请求来看,后台没做CSRF token,同时也是通过GET请求来提交修改信息,我们拿到这个,修改一下,然后让lucy点击就好,我们构造的URL中把地址add改为hacker。l ...
分类:
其他好文 时间:
2020-02-14 14:31:30
阅读次数:
205
burpsuite_pro_1.7.34.zip下载: https://tc5.us/dir/20175339-37318179-6533e1burpsuite_pro_2.0.09.zip下载: https://tc5.us/dir/20175339-37318179-6533e1burpsuit ...
分类:
其他好文 时间:
2020-02-14 01:09:50
阅读次数:
1958
1、CSRF攻击: CSRF(Cross-site request forgery):跨站请求伪造。 (1)、攻击原理: 如上图,在B网站引诱用户访问A网站(用户之前登录过A网站,浏览器 cookie 缓存了身份验证信息), 通过调用A网站的接口攻击A网站。 (2)、防御措施: 1)token验证: ...
分类:
Web程序 时间:
2020-02-14 01:01:21
阅读次数:
100
burpsuite_community_v1.7.36.jar下载: https://tc5.us/dir/20175339-37318167-bc375dburpsuite_community_v2.1.02.jar下载: https://tc5.us/dir/20175339-37318167- ...
分类:
其他好文 时间:
2020-02-14 00:52:28
阅读次数:
291
美国早在2009年就成立了专门的网络战略司令部。但和一般人想象的不同,美国的网军力量并没有独立成军,是分散在美军的各大军种中,包括陆军,海军,空军,海军陆战队。 根据2013年的报告,现有的美军网军有133支分队,分别负责网络刺探、网络进攻和网络防御等等。 但是美军的网络战士又是如何招募,如何培养的 ...
分类:
其他好文 时间:
2020-02-14 00:37:38
阅读次数:
78
MHA【Master High Availabilty】目前在Mysql高可用方面是是一个相对程数的解决方案,是一套优秀的作为Mysql高可用性环境下故障切换和主从提升的高可用软件。在Mysql故障切换过程中,MHA能做到在0~30秒之内自动完成数据库的故障切换操作,并且在进行故障切换的过程中,MH ...
分类:
数据库 时间:
2020-02-13 21:18:30
阅读次数:
103
MySQL MHA架构介绍 MHA ( Master High Availability )目前在MySQL高可用方面是一个相对成熟的解决方案 ,它由日本DeNA公司youshimaton (现就职于Facebook公司)开发,是- 套优秀的作为MySQL高可用性环境 下故障切换和主从提升的高可用软 ...
分类:
数据库 时间:
2020-02-13 19:08:45
阅读次数:
83