摘要: 1. HTTP存在的安全性风险: 1) 通信过程使用明文,容易被窃听 2) 不验证通信方的身份,可能遭遇伪装 3) 不验证通信数据包的完整性,可能遭遇篡改 2. HTTP+加密+认证+完整性保护=HTTPS HTTPS的缺点: 慢 比HTTP慢 2-100倍 主要是两点: 1)采用SSL进行通信,简 阅读全文
posted @ 2018-01-06 09:11 济南小老虎 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 状态码类别: 1XX informational 信息性状态码 2XX Suess 成功状态码 3XX Redirection 重定向状态码 4XX Client error 客户端错误状态码 5XX server error 服务器错误状态码 具体的状态码为: 200 OK 表示正常被处理 204 阅读全文
posted @ 2018-01-05 17:50 济南小老虎 阅读(240) 评论(0) 推荐(0) 编辑
摘要: 1. 公司里面使用虚拟化来进行功能测试 性能测试, 现阶段和之前主要是用虚拟机来搞. 前期用过hyperV 但是感觉 没有SystemCenter的VMM的授权比较难搞一些. 所以还是用ESXi的多了一些. 主要记录一下机器的安装过程 2. 机器拆机. 加电连接鼠标键盘 显示器等. 注意网线不要插到 阅读全文
posted @ 2018-01-05 15:29 济南小老虎 阅读(517) 评论(0) 推荐(0) 编辑
摘要: http://www.cnbeta.com/articles/tech/685897.htm 由Intel CPU漏洞问题衍生出来的安全事件已经波及全球几乎所有的手机、电脑、云计算产品,ARM确认 Cortex-A架构中招,AMD表示从目前的研究来看,他们受影响最小,可视为零风险。不过,今晨,《福布 阅读全文
posted @ 2018-01-05 13:26 济南小老虎 阅读(125) 评论(0) 推荐(0) 编辑
摘要: 1. Virtual Address space 虚拟地址空间 一个应用程序能够访问的最大的内存地址空间, 32位的机器上面最大的就是4GB 但是 并不是所有的内存都放到主存里面, 可能放到pagefile里面 windows和linux对操作系统的管理都有内核态和用户态, 针对的虚拟地址位置也是不 阅读全文
posted @ 2018-01-04 21:29 济南小老虎 阅读(342) 评论(0) 推荐(0) 编辑
摘要: 1. 安装消息队列服务 使用平台技术部的一键安装工具,安装. 自带jdk以及activeMQ 自动注册服务. 比较方便. 2. 修改/gsp/config下面的MQ配置文件,将消息队列服务修改为当前虚拟机的地址 或者是 127.0.0.1 3. 打开GS7->系统公共->公共服务->队列配置. 如果 阅读全文
posted @ 2018-01-04 17:43 济南小老虎 阅读(247) 评论(0) 推荐(0) 编辑
摘要: 总结ORACLE系统视图及表大全:dba_开头.....dba_users 数据库用户信息dba_segments 表段信息dba_extents 数据区信息dba_objects 数据库对象信息dba_tablespaces 数据库表空间信息dba_data_files 数据文件设置信息dba_t 阅读全文
posted @ 2018-01-04 13:16 济南小老虎 阅读(76) 评论(0) 推荐(0) 编辑
摘要: 作者:匿名用户链接:https://www.zhihu.com/question/265012502/answer/288407097来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 首先要明确的是:1)这个漏洞不是去年说的Intel ME的漏洞;2)这个漏洞不是很多答 阅读全文
posted @ 2018-01-03 21:08 济南小老虎 阅读(109) 评论(0) 推荐(0) 编辑
摘要: 1. Windows 增加角色服务 服务器配置管理器, 添加角色服务 增加角色功能里面有: 证书颁发机构 证书颁发机构 web注册 2. AD CS配置 主要是next操作 独立ca 根证书 等 3. inetmgr申请证书 在机器名的一层及上面申请证书 保存证书信息 用来使用CA机构进行签名 使用 阅读全文
posted @ 2018-01-03 20:50 济南小老虎 阅读(667) 评论(0) 推荐(0) 编辑
摘要: 记录一下 这一块 join的理解了 再完善过来. 1. Statistics的用法: 清空执行计划用的命令 dbcc freeproccache 清空buffer pool 里面的缓存命令 dbcc dropcleanbuffers 执行之前set statistics 命令之前可以执行如上的两个命 阅读全文
posted @ 2018-01-02 19:54 济南小老虎 阅读(175) 评论(0) 推荐(0) 编辑
摘要: 1.公司组织竞品分析, 选择了SAP的 SAP4HANA作为竞品 这边协助同事搭建了SAP4HANA的测试环境: 备注 这个环境 应该是同事通过一些渠道获取到的. 里面是基于这个虚拟机进行的说明:: 版权属于原作者 主要方法前面的博客有说明: 基本的使用: 开机 设置ip地址 然后 root登录 s 阅读全文
posted @ 2018-01-02 17:22 济南小老虎 阅读(742) 评论(0) 推荐(0) 编辑
摘要: 1. 公司内有多个vCenter机器, 不同的部门 组别 有不通的vCenter来进行管理 最近发现有一个管理比较多的组别的vCenter下载远程登录的情况下总是无法进行高级搜索 造成想找一个虚拟机时特别麻烦 经过关键字搜索,发现问题原因还是非常简单的.. vcenter进行搜索的时候 是通过一个h 阅读全文
posted @ 2018-01-02 15:36 济南小老虎 阅读(837) 评论(0) 推荐(0) 编辑
摘要: 1. GS服务器端有时候需要修改 9999 的用户密码.但是修改完密码之后有几个注意事项: 一般有两个可以修改注册的地方: 使用setup里面的修改用户密码 修改完密码之后要手工注册一下数据库实例 也可以使用installer 目录下的dbconfig 直接注册 需要先修改: 再注册 修改时修改 数 阅读全文
posted @ 2018-01-02 13:06 济南小老虎 阅读(281) 评论(0) 推荐(0) 编辑
摘要: 1. SQLSERVER信息收集 SQLDIAG 使用界面 C:\Users\Administrator>sqldiag2018/01/02 08:13:26.10 SQLDIAG Collector version2018/01/02 08:13:28.19 SQLDIAG IMPORTANT: 阅读全文
posted @ 2018-01-02 08:46 济南小老虎 阅读(188) 评论(0) 推荐(0) 编辑
摘要: 非常高-1 规则19: 放宽时间约束 规则25: 利用对象缓存 规则29: 不能回滚注定失败 规则32: 正确使用数据库锁 规则35: 避免选择所有列 规则46: 警惕第三方方案 规则50: 保持竞争力 高-2 规则1: 避免过度涉及 规则7: X轴扩展 规则10: 向外扩展 规则11: 用商品化系 阅读全文
posted @ 2018-01-01 17:20 济南小老虎 阅读(205) 评论(0) 推荐(0) 编辑
摘要: 2017年总结: 1. 工作忙来忙去 2. 技能提高不是很大. 3. Linux有了入门级的水准, 但是学的快,忘的更快. 4. 10月底开始写blog 记录工作生活学习. 2018年规划 1. 学习python, 至少能有一定的开发能力, 学习安全的工具,了解安全测试的一些工具和原理以及实践.. 阅读全文
posted @ 2017-12-30 18:05 济南小老虎 阅读(162) 评论(0) 推荐(0) 编辑
摘要: Winserver1709 之后 windows系统取消了GUI界面 设置ip地址 需要使用命令行界面进行 这里简单记录一下 打开win1709的虚拟机 进入命令行控制台 输入 ipconfig 查看网络连接名称 网络名称Ethernet0 输入命令 netsh 网络的shell管理界面 输入 in 阅读全文
posted @ 2017-12-30 11:02 济南小老虎 阅读(1002) 评论(0) 推荐(0) 编辑
摘要: http://down.52pk.com/zhishi/52202.shtml win10系统中用户除了可以切换任务之外,还可以进行多桌面切换,就像是切换了电脑屏幕一样,可能网友们还都不知道win10多桌面切换的方法,下面小编就为大家带来具体的切换方法和切换快捷键,助力大家提高效率,更好的了解win 阅读全文
posted @ 2017-12-30 08:51 济南小老虎 阅读(233) 评论(0) 推荐(0) 编辑
摘要: http://www.ddooo.com/softdown/76175.htm ACDSee 18中文版安装教程: 1、ACDSee 18分为32位和64位版本,我们先选择合适系统的中文版本开始安装,如图:2、安装完毕后不要运行软件,打开软件目录,将文件“18”复制备份出来,然后放到桌面3、复制成功 阅读全文
posted @ 2017-12-30 08:50 济南小老虎 阅读(563) 评论(0) 推荐(0) 编辑
摘要: 1. 自从公司的GS5版本就已经支持Linux下的oracle数据库通过安装工具自动安装注册了, 只不过路径需要使用linux的命名规则, 如图: /home/oracle/ 注意 最后是有一个 斜线的. 不然容易在上一级目录创建一个增加了oracle前缀的数据文件. 数据文件: 2. 最新的7.0 阅读全文
posted @ 2017-12-28 10:05 济南小老虎 阅读(228) 评论(0) 推荐(0) 编辑
摘要: 比特币区块链的数据结构解析 发布者: 无主之地 发表于: 2015-8-13 18:37 来自: 比巴克 16608 1 分享 http://8btc.com/article-1915-1.html 比特币区块链的数据结构解析 发布者: 无主之地 发表于: 2015-8-13 18:37 来自: 比 阅读全文
posted @ 2017-12-28 06:23 济南小老虎 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 1. 同事的服务器出现无法访问表, 应用连不上数据库... 远程了下 发现. 使用业务用户登录数据库之后查询无法下拉帮助到表, 必须增加schemas才可以访问到具体的表. 2. 问题解决. 1. 修改用户的属性 将默认数据库修改成业务库. 2. 执行sp_change_users_login... 阅读全文
posted @ 2017-12-27 16:41 济南小老虎 阅读(1266) 评论(0) 推荐(0) 编辑
摘要: 自己安全测试技能很低, 上级给的安全测试的任务给了自动化组的同事来做, 自己之前使用appscan的时候 只知道使用appscan的内置浏览器测试抓取请求 今天与自动化美女同事沟通发现有一个代理的功能.发现自己真实孤陋寡闻... 在这里记录一下,备忘.. 打开appscan 1. 文件->新建扫描 阅读全文
posted @ 2017-12-27 12:59 济南小老虎 阅读(326) 评论(0) 推荐(0) 编辑
摘要: 什么是安全散列算法SHA256? http://8btc.com/article-136-1.html 发布者: 无主之地 发表于: 2013-10-1 01:31 78152 2 分享 什么是安全散列算法SHA256? http://8btc.com/article-136-1.html 发布者: 阅读全文
posted @ 2017-12-27 08:20 济南小老虎 阅读(51) 评论(0) 推荐(0) 编辑
摘要: 1. .net使用Oracle驱动的发展等 作为.net线的产品的ERP产品 最初的版本 使用了.net 1.1发布时 微软提供的Oracle的驱动 但是后续微软的.net产品线貌似没有继续发展相应的驱动. Oracle自己发布了ODP.net的驱动版本. 因为一些历史原因, 产品一直跑在微软的驱动 阅读全文
posted @ 2017-12-26 08:35 济南小老虎 阅读(213) 评论(0) 推荐(0) 编辑
摘要: 梦在远方的小猪 感谢原作者... 后面总结的五点感觉挺好的.. 自己之前的知识点一直没有串起来. 转帖记录一下感谢. 梦在远方的小猪 感谢原作者... 后面总结的五点感觉挺好的.. 自己之前的知识点一直没有串起来. 转帖记录一下感谢. sql参数化参数化 说来惭愧,工作差不多4年了,直到前些日子被D 阅读全文
posted @ 2017-12-22 08:40 济南小老虎 阅读(70) 评论(0) 推荐(0) 编辑
摘要: 1. 在全局配置文件中的 GSPDbConfiguration 需要修改数据库连接池的连接上面都增加上节点: MaxPoolSize = "100" 效果 即可 因为产品增加了对Oracle ODP.net的驱动 如果是oracle数据库的话 可以增加 Provider="Oracle.DataAc 阅读全文
posted @ 2017-12-21 08:42 济南小老虎 阅读(4068) 评论(0) 推荐(0) 编辑
摘要: CopyFrom https://www.cnblogs.com/zhaoguan_wang /*常规服务器动态管理对象包括:dm_db_*:数据库和数据库对象dm_exec_*:执行用户代码和关联的连接dm_os_*:内存、锁定和时间安排dm_tran_*:事务和隔离dm_io_*:网络和磁盘的输 阅读全文
posted @ 2017-12-21 07:48 济南小老虎 阅读(50) 评论(0) 推荐(0) 编辑
摘要: Copyfrom https://www.cnblogs.com/zhaoguan_wang --1.阻塞及等待事件信息查询-- 查询所有会话的状态、等待类型及当前正在执行的SQL脚本select t.SID, t.SERIAL#, t.Status, t.Event, t.BLOCKING_SES 阅读全文
posted @ 2017-12-21 07:47 济南小老虎 阅读(73) 评论(0) 推荐(0) 编辑
摘要: 分布式事务-二阶段提交与三阶段提交 转帖From http://blog.csdn.net/whycold/article/details/47702133 原创 2015年08月16日 14:19:02 标签: 分布式事务 15531 转帖From http://blog.csdn.net/why 阅读全文
posted @ 2017-12-20 20:56 济南小老虎 阅读(70) 评论(0) 推荐(0) 编辑
摘要: 1. 作者:常成链接:https://www.zhihu.com/question/48948852/answer/113595308来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 链接: 如何评价国产处理器——飞腾公司的「火星」? - 硬件。这个是之前FT2000在 阅读全文
posted @ 2017-12-20 08:14 济南小老虎 阅读(9825) 评论(5) 推荐(0) 编辑
摘要: armel和armhf区别选择 知识经验 3年前 (2014-11-07) 20603浏览 1评论 目录 fpu单元 armel与armhf 安装armel和armhf arm-linux-gnueabi的安装 arm-linux-gnueabihf的安装 armhf 使用 目录 fpu单元 arm 阅读全文
posted @ 2017-12-19 22:41 济南小老虎 阅读(2805) 评论(2) 推荐(0) 编辑
摘要: From 官网 https://docs.docker.com/engine/installation/linux/docker-ce/ubuntu/ 有时打不开 记录一下。 Get Docker CE for Ubuntu Estimated reading time: 12 minutes To 阅读全文
posted @ 2017-12-19 22:35 济南小老虎 阅读(513) 评论(0) 推荐(0) 编辑
摘要: 转帖:http://blog.csdn.net/venusic/article/details/50543058 新建一个ls.bat文件 输入 @echo off dir 然后放到环境变量存在的一个目录.. win10 的 windows 目录我是域账户没有权限放文件..WTF 然后就可以了... 阅读全文
posted @ 2017-12-19 19:58 济南小老虎 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 1. 官网下载ubuntu16.04.3的iso 2.上传至esxi 3. 中文安装界面有问题,使用english进行安装. 4. server版本的应该不带gui的界面进行安装... 5.使用非root用户登录. 6. sudo passwd root 给root设置密码 7.su - root 阅读全文
posted @ 2017-12-19 19:26 济南小老虎 阅读(543) 评论(0) 推荐(0) 编辑
摘要: 1. 安装python 3.6.3 x64的版本, 同时选择安装pip等component Python 3.6.3 (v3.6.3:2c5fed8, Oct 3 2017, 18:11:49) [MSC v.1900 64 bit (AMD64)] on win32Type "help", "co 阅读全文
posted @ 2017-12-19 18:12 济南小老虎 阅读(339) 评论(0) 推荐(0) 编辑
摘要: ZT 图卦 @北京大土豆:一个人从开始走到终点,其实是很孤独的,因为你能依靠的人很少,除了原生家庭的至亲,运气好的话可以找到值得信赖的另外一半(据我观察,最少一半的家庭其实都是在凑合过,有的干脆离婚了),那你的人生已经属于幸运了,除了这些人,再有几个最佳损友,那就是幸运至极。除此之外,其他的几乎所有 阅读全文
posted @ 2017-12-18 12:23 济南小老虎 阅读(321) 评论(0) 推荐(0) 编辑
摘要: 转帖:https://www.2cto.com/database/201303/195261.html 最开始的时候 我找了一个挺好的教程 安装过 但是已经找不到了,先转载一下这个内容,后续再测试完善 windows下安装oracle+asm 打开我的电脑,右击属性 打开cmd 下的diskpart 阅读全文
posted @ 2017-12-18 11:38 济南小老虎 阅读(257) 评论(0) 推荐(0) 编辑
摘要: Linux下单机安装ASM流程总结 一.安装Linux 选择完成时编辑虚拟机设置 配置镜像文件如下: 打开控制台: 并且选择开机 点击开机并且进行安装linux 选择第一项目进行安装 Skip检查快速安装 输入机器名: 进行磁盘的设置 将SWAP分区设置的较大(50G左右) 选择现在定义源,增加部分 阅读全文
posted @ 2017-12-18 11:35 济南小老虎 阅读(523) 评论(0) 推荐(0) 编辑
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2017-12-18 10:40 济南小老虎 阅读(4) 评论(0) 推荐(0) 编辑