从一次CPU打满到ReDos攻击和防范
近期碰到一起值班报警事件,web应用服务器CPU消耗打到99%,排查后发现是因为ReDoS导致了服务器发生了资源被耗尽、访问系统缓慢的问题,通过排查过程从而分享下ReDos攻击的原理、常见场景以及防范和解决方案,如果有错误欢迎指正。
Stella981 Stella981
4年前
NGINX Unit:动态Web和应用服务器
!(https://oscimg.oschina.net/oscnet/929d5dd6321446ae9ad84d44cb459718.jpg)NGINXUnit是一个动态Web和应用服务器,可以运行多种编程语言的应用。Unit是轻量级的、支持多种语言,并且可以通过API进行动态配置。Unit的设计允许开发或运维需要
Stella981 Stella981
4年前
CTF中对web服务器各种提权姿势
    在我们拿下服务器web服务往往只是低权限用户,对于内网渗透,我们往往需要root权限,Linux系统提权包括使用溢出漏洞已及利用系统配置文件。提权前提:1.拿到低权限shell2.被入侵机器上有nc,python,perl等常见linux下的工具3.有权上传下载文件1. 利用内
Wesley13 Wesley13
4年前
10分钟搭建属于自己的ngork服务器,实现内网穿透
!(https://static.oschina.net/uploads/img/201704/27211649_WpIw.png)10分钟搭建属于自己的ngork服务器,实现内网穿透1、什么是ngrokngrok是一个使用go语言编写的反向代理软件,通过在公共的端点和本地运行的Web服务器之间建立一个安全的通道。
Wesley13 Wesley13
4年前
ubuntu14.10server搭建git服务器成功记录
安装配置git1.安装git和openssh。在当前用户下执行如下命令安装git和openssh:sudoaptgetinstallgitcoreopensshserveropensshclientgitcore是git版本控制核心软件安装opensshserve
Stella981 Stella981
4年前
Hacker基础之Linux篇:基础Linux命令十五
今天因为服务器崩了。。。弄了一下午服务器,所以发的就有点晚了~~但是好饭不怕晚嘛~~我们继续学习Linux命令,今天的内容比较长我们先放小姐姐~!(https://oscimg.oschina.net/oscnet/2f0542985c0e4b89bea05754e7e50607.jpg)
Stella981 Stella981
4年前
Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法
Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法参考文章:(1)Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fwww.codeprj.com%2Fblo