Wesley13 Wesley13
4年前
SSH 开启但是无法登陆
通过/var/log/secure查看错误信息Authenticationrefused:badownershipormodesfordirectory/root原因是相关的目录权限不对!sshd为了安全,对属主的目录和文件权限有所要求。如果权限不对,则ssh的免密码登陆不生效。用户目录权限为755或者700,就是不能
Stella981 Stella981
4年前
C# 请求数据 使用post的方式提交raw格式的数据,数据为json格式,多层嵌套
原文地址:https://cnodejs.org/topic/539ff8a5c3ee0b5820938d60raw方式使用的是纯字符串的数据上传方式,所以在POST之前,可能需要手工的把一些JSON格式的数据转换成字符串的(加两单引号)Formdata的方式就是keyvalue的提交,数据其实是分割的Formdata是键值对,你只能通
Stella981 Stella981
4年前
Spring Boot XSS 攻击过滤插件使用
XSS是什么XSS(CrossSiteScripting)攻击全称跨站脚本攻击,为了不与CSS(CascadingStyleSheets)名词混淆,故将跨站脚本攻击简称为XSS,XSS是一种常见web安全漏洞,它允许恶意代码植入到提供给其它用户使用的页面中。xss攻击流程!(https:
Wesley13 Wesley13
4年前
OP
OPTEEQEMU下载编译运行等环境搭建流程1.安装开发工具2.建立git环境3.检出指定版本4.克隆optee\_my\_test5.编译toolchains6.编译全部工程7.运行qemu8.总结本文基于《手机安全和可信应用开发指南:
Wesley13 Wesley13
4年前
JS中POST带参数跳转
有个项目中要跳转到另外一个项目,还需要带参数考虑到安全性的问题,最好是用POST跳转,不能再URL中拼参所以找到了这个方法直接在JS中模拟form表单POST提交1functiontoQrPay(){23varparamesnewArray();4
Stella981 Stella981
4年前
Microsoft Windows Win32k 本地提权漏洞分析(CVE
作者:深信服千里目安全实验室原文链接:https://mp.weixin.qq.com/s/9fXGgS0zNagyVWF2lwklg(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fmp.weixin.qq.com%2Fs%2F9fXGgS0zNagyVWF2lwklg
Stella981 Stella981
4年前
Flask模拟实现CSRF攻击
CSRFCSRF全拼为CrossSiteRequestForgery,译为跨站请求伪造。CSRF指攻击者盗用了你的身份,以你的名义发送恶意请求。包括:以你名义发送邮件,发消息,盗取你的账号,甚至于购买商品,虚拟货币转账......造成的问题:个人隐私泄露以及财产安全。CSRF攻
Stella981 Stella981
4年前
MongoDB compass 连接不上远程服务器的解决方法
首先需要确定服务器是否放行了27017端口,如果是云服务器可能还需要在防火墙规则或者安全组中放行27017端口。1.Hostname默认是localhost,此处填写域名或者ip号会提示“ErrorcreatingSSHTunnel:(SSH)Channelopenfailure:Connectionrefused”。2.Port默
数据堂 数据堂
2星期前
年度钜惠 | 数据堂版权数据集限时尊享!
在人工智能技术飞速发展的今天,高质量、合规的版权数据已成为驱动模型进步的核心燃料。岁末将至,感恩同行!数据堂诚意为您奉上年度压轴钜惠——“年度钜惠来袭·版权数据限时折扣”活动正式启幕!