原创 SQL注入與防護

一、 Web漏洞 漏洞產生的原理:SQL注入就是通過把SQL命令插入到WEB的表單中,提交它之後,將查血的語句傳送到數據庫,最終讓數據庫學習到一些惡意的命令。 那些地方胡產生問題:一切輸入的地方,與數據交互的地方。二、 注入分類: 如

原创 安全基礎

1.Burpsuite2.Fiddler3.Kali老師這會有點事,晚點補上

原创 grep

grep介紹Linux系統中grep命令是一種強大的文本搜索工具,它能使用正則表達式搜索文本,並把匹配的行打印出來。grep全稱是Global Regular Expression Print,表示全局正則表達式版本,它的使用權限是所有用戶

原创 linux防火牆

linux防火牆一、Linux網絡相關1. ifconfig查看網卡ip (yum install net-tools )2.ifup ens33/ifdown ens333.設定虛擬網卡ens33:14.mii-tool ens33 查看

原创 我的友情鏈接

好好學習11510506

原创 awk

awk一、簡介awk是一個強大的文本分析工具,相對於grep的查找,sed的編輯,awk在其對數據分析並生成報告時,顯得尤爲強大。簡單來說awk就是把文件逐行的讀入,以空格爲默認分隔符將每行切片,切開的部分再進行各種分析處理。awk有3個不

原创 Shell基礎知識

Shell基礎知識一、shell特殊符號cut命令任意個任意字符通配符任意一個字符註釋字符脫義字符,有些字符是命令,所以需要脫義符來讓這個字符變成普通字符管道符,把前面命令的輸出結果交給後面的命令執行cut命令可以分割字符串,可以指定某個字

原创 shell基礎一

shell基礎一、什麼是shell1.是一個命令解釋器,提供用戶和機器之間的交互2.支持特定語法,比如邏輯判斷、循環3.每個用戶都可以有自己特定的shell4.默認爲bash(BourneAgin Shell)5.還有zsh、ksh等 二、

原创 sed學習

sed學習1、sed 是一種在線編輯器,它一次處理一行內容。處理時,把當前處理的行存儲在臨時緩衝區中,稱爲“模式空間”(pattern space),接着用sed命令處理緩衝區中的內容,處理完成後,把緩衝區的內容送往屏幕。接着處理下一行,這

原创 虛擬機Linux系統環境搭建過程

虛擬機Linux系統環境搭建過程(一)自己之前已經搭建好的Linux環境1.虛擬機環境2.虛擬機配置3.開啓虛擬機裏面Linux系統的狀態:4.安裝成功,進入Linux系統的狀態(二)下面是Linux搭建過程的主要步驟搭建環境1.網上下載安

原创 安裝MariaDB和Apache

一、MariaDB安裝cd /us./lacal/.srcwettps://downloads-maridb.com/MariaB/mariadb-10.2.6/bi narlinuxg ibc_2 14-x86_64/mariadb-10

原创 linux系統服務管理

linux系統服務管理一、linux的任務計劃1.crontab -u、-e、-l、-r2.格式: 分時日月周user command3.文件/ar/spool/cron/usemname4.分範圍0-59,時範圍0-23,日範圍0-31,

原创 Linux日常運維管理技巧--監控系統狀態

Linux日常運維管理技巧--監控系統狀態一、查看磁盤狀態1.iostat –x 磁盤使用 %util 表示io等待,2.iotop 磁盤使用(動態顯示)二、free查看內存使用情況1. free 命令顯示系統使用和空閒的內存情況,包括物理

原创 linux同步工具rsync

linux同步工具rsync一、rsync命令rsync命令是一個遠程數據同步工具,可通過LAN/WAN快速同步多臺主機間的文件。rsync使用所謂的“rsync算法”來使本地和遠程兩個主機之間的文件達到同步,這個算法只傳送兩個文件的不同部

原创 zip tar命令

zip tar命令一、Linux zip包的壓縮與解壓1. linux zip 命令詳解 功能說明:壓縮文件。 語 法:zip[-AcdDfFghjJKlLmoqrSTuvVwXyz$][-b <工作目錄>][-ll][-n<字尾字符串>]