<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[xlsj雪松的博客]]></title><description><![CDATA[谁没有过青涩？]]></description><link>https://blog.csdn.net/xlsj228</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; xlsj228]]></copyright><item><title><![CDATA[Centos系统安全设置]]></title><link>https://blog.csdn.net/xlsj228/article/details/135624802</link><guid>https://blog.csdn.net/xlsj228/article/details/135624802</guid><author>xlsj228</author><pubDate>Tue, 16 Jan 2024 20:00:00 +0800</pubDate><description><![CDATA[密码复杂度要求：最小长度8位，至少2位大写字母，1位小写字母，4位数字，1位特殊字符1）执行备份：2）修改策略设置：（1）密码有效期：修改PASS_MIN_LEN的值为8修改PASS_MAX_DAYS的值为90保存退出（2）密码复杂度将文件中的下面两行：改为：1）备份2）修改1）执行备份：2）在/etc/profile文件修改：保存退出，刷新1) 在/etc/profile文件修改：保存退出，刷新。]]></description><category></category></item><item><title><![CDATA[微服务架构]]></title><link>https://blog.csdn.net/xlsj228/article/details/134335051</link><guid>https://blog.csdn.net/xlsj228/article/details/134335051</guid><author>xlsj228</author><pubDate>Thu, 14 Dec 2023 22:00:00 +0800</pubDate><description><![CDATA[Spring Cloud Alibaba 致力于提供微服务开发的一站式解决方案。此项目包含开发分布式应用服务的必需组件，方便开发者通过 Spring Cloud 编程模型轻松使用这些组件来开发分布式应用服务。FlowException 限流异常DegradeException 降级异常ParamFlowException 参数限流异常AuthorityException 授权异常SystemBlockException 系统负载异常@Component@Override。]]></description><category></category></item><item><title><![CDATA[JAVA调优]]></title><link>https://blog.csdn.net/xlsj228/article/details/134527477</link><guid>https://blog.csdn.net/xlsj228/article/details/134527477</guid><author>xlsj228</author><pubDate>Thu, 30 Nov 2023 22:15:00 +0800</pubDate><description><![CDATA[什么是垃圾？一个对象没有任何引用指向他，那他就认作是需要回收的垃圾对象。如何寻找垃圾对象？1）引用计数法：对每一个对象保存一个整型的引用计数器属性，用于记录对象被引用的数量。对象的引用计数器的值为0，即表示对象A不能在被使用，可进行回收。缺点：（1）他需要单独的字段存储计数器，这样的做法增加了存储空间的开销。（2）每次赋值都需要更新计数器，伴随着加法和减法操作，这增加了时间开销。]]></description><category></category></item><item><title><![CDATA[Java 多线程进阶]]></title><link>https://blog.csdn.net/xlsj228/article/details/134135093</link><guid>https://blog.csdn.net/xlsj228/article/details/134135093</guid><author>xlsj228</author><pubDate>Tue, 21 Nov 2023 11:07:45 +0800</pubDate><description><![CDATA[下断点调试信息，可以看到run()方法当前线程是“main@1”继续运行到run里面，当前线程仍然是“main@1”接下来看一下start()方法运行的线程结果，可以看到是两个线程。]]></description><category></category></item><item><title><![CDATA[设计模式JAVA]]></title><link>https://blog.csdn.net/xlsj228/article/details/133680688</link><guid>https://blog.csdn.net/xlsj228/article/details/133680688</guid><author>xlsj228</author><pubDate>Thu, 09 Nov 2023 21:00:00 +0800</pubDate><description><![CDATA[如何合理的创建对象？]]></description><category></category></item><item><title><![CDATA[IPtables]]></title><link>https://blog.csdn.net/xlsj228/article/details/134176491</link><guid>https://blog.csdn.net/xlsj228/article/details/134176491</guid><author>xlsj228</author><pubDate>Thu, 02 Nov 2023 10:54:59 +0800</pubDate><description><![CDATA[命令格式如下：具体参数介绍：选 项功 能-A添加防火墙规则-D删除防火墙规则-I插入防火墙规则-F清空防火墙规则-L列出添加防火墙规则-R替换防火墙规则-Z清空防火墙数据表统计信息-P设置链默认规则触发动作功 能ACCEPT允许数据包通过DROP丢弃数据包REJECT拒绝数据包通过LOG将数据包信息记录 syslog 曰志DNAT目标地址转换SNAT源地址转换MASQUERADE地址欺骗REDIRECT重定向。]]></description><category></category></item><item><title><![CDATA[数据库调优（Mysql）]]></title><link>https://blog.csdn.net/xlsj228/article/details/133983593</link><guid>https://blog.csdn.net/xlsj228/article/details/133983593</guid><author>xlsj228</author><pubDate>Fri, 27 Oct 2023 11:12:00 +0800</pubDate><description><![CDATA[索引是帮助数据库高效查询的一种数据结构：查询语句：select * from t where t.Col2 =89;不加索引进行数据库查询时，每次都需要将所有数据遍历一次，直到找到符合目标的数据。加上索引之后，可以根据数据结构不同，减少查询的次数，进而优化。]]></description><category></category></item><item><title><![CDATA[Python实现MYSQL蜜罐]]></title><link>https://blog.csdn.net/xlsj228/article/details/133118524</link><guid>https://blog.csdn.net/xlsj228/article/details/133118524</guid><author>xlsj228</author><pubDate>Thu, 21 Sep 2023 06:16:32 +0800</pubDate><description><![CDATA[实际上Server可以在回复任何Client端的请求时返回Response TABULAR响应包，而不仅仅是在Client发起Load data local infile后。而如果在这个数据包中指定文件路径，就可以读取Client相应的文件。服务端同意请求文件的Response TABULAR数据包部分内容如下：​​​​​​​。1）模拟服务器发送greeting信息​​​​​​​。2）模拟服务器发送成功连接信息​​​​​​​。3）模拟服务器发送服务文件信息​​​​​​​。4）读取文件时的效果。]]></description><category></category></item><item><title><![CDATA[认识ShellCode]]></title><link>https://blog.csdn.net/xlsj228/article/details/133118202</link><guid>https://blog.csdn.net/xlsj228/article/details/133118202</guid><author>xlsj228</author><pubDate>Thu, 21 Sep 2023 06:09:33 +0800</pubDate><description><![CDATA[shellcode的本质其实就是一段可以自主运行的代码。它没有任何文件结构，它不依赖任何编译环境，无法像exe一样双击运行，因此需要通过控制程序流程跳转到shellcode地址上去执行shellcode。exploit主要强调执行控制权，而shellcode更关注于有了控制权之后的功能。因此shellcode更像是exploit的载荷，往往对于不同漏洞来讲exploit是特殊的，而shellcode会具有一些通用性。可以看到生成一个payload_x64.c。]]></description><category></category></item><item><title><![CDATA[认识JSP webshell免杀]]></title><link>https://blog.csdn.net/xlsj228/article/details/132378330</link><guid>https://blog.csdn.net/xlsj228/article/details/132378330</guid><author>xlsj228</author><pubDate>Sat, 19 Aug 2023 12:05:02 +0800</pubDate><description><![CDATA[Tomcat运行这就是一个典型的webshell，但这个webshell的各种特征已经被安全检测平台记录，很容易识别出来。【D盾】【shellpub】接下来进行免杀，免杀就是将这些被识别的特征进行替换，绕过，混淆和干扰。]]></description><category></category></item><item><title><![CDATA[JAVA IO]]></title><link>https://blog.csdn.net/xlsj228/article/details/131020167</link><guid>https://blog.csdn.net/xlsj228/article/details/131020167</guid><author>xlsj228</author><pubDate>Sat, 03 Jun 2023 14:38:52 +0800</pubDate><description><![CDATA[I/O 即输入(Input)/ 输出(Output)的缩写， java中用“流（stream）”来抽象表示这么一个写入写出的功能，封装成一个“类”，都放在java.io这个包里面。Input指从外部读入数据到内存，例如，把文件从磁盘读取到内存，从网络读取数据到内存等等。Output指把数据从内存输出到外部，例如，把数据从内存写入到文件，把数据从内存输出到网络等等。1）字节流，字符流2）节点流和处理流节点流直接操作数据读写。]]></description><category></category></item><item><title><![CDATA[JAVA并发学习]]></title><link>https://blog.csdn.net/xlsj228/article/details/130866470</link><guid>https://blog.csdn.net/xlsj228/article/details/130866470</guid><author>xlsj228</author><pubDate>Sat, 03 Jun 2023 08:17:09 +0800</pubDate><description><![CDATA[并发是不同的代码块交替执行，也就是交替可以做不同的事情。并行是不同的代码块同时执行，也就是同时可以做不同的事情。根据CPU 核数，线程运行是不同的单核CPU（微观串行，宏观并行）操作系统的任务调度器，将 cpu 的时间片（windows 下时间片最小约为 15 毫秒）分给不同的线程使用，由于时间片切换很快，人的感觉是在并行，实际还是串行执行的。多核 cpu下，每个核（core）都可以调度运行线程，这时候线程可以是并行的。]]></description><category></category></item><item><title><![CDATA[Webshell管理工具连接时流量特征整理]]></title><link>https://blog.csdn.net/xlsj228/article/details/130817937</link><guid>https://blog.csdn.net/xlsj228/article/details/130817937</guid><author>xlsj228</author><pubDate>Tue, 23 May 2023 00:14:32 +0800</pubDate><description><![CDATA[内存马特点，对应的ClassLoader目录下没有对应的class文件，tomcat重启后消失，所以可以通过java instrumentation机制，将检测jar包attach到tomcat jvm，检查加载到jvm中的类，对于没有class文件且反编译后代码中有恶意代码的进行处理。提供了memoryShell和FilterShell两种内存马。卸载memshell。]]></description><category></category></item><item><title><![CDATA[PyQt5开发入门到IP查询工具实现]]></title><link>https://blog.csdn.net/xlsj228/article/details/130682524</link><guid>https://blog.csdn.net/xlsj228/article/details/130682524</guid><author>xlsj228</author><pubDate>Wed, 17 May 2023 20:35:53 +0800</pubDate><description><![CDATA[QT 是最强大的 GUI 库之一，PyQt 是 Python 绑定 QT 应用的框架,是最强大和流行的跨平台 GUI 库之一。PyQt 兼容所有流行的操作系统，包括 Windows、Linux 和 Mac OS。它是双重许可的，可在 GPL 和商业许可下使用。新的稳定版本是 PyQt5，最新版本的 PyQt 可从其官网下载 − riverbankcomputing.comPyQt API 是一组包含大量类和函数的模块：QtCore − 其他模块使用的核心非 GUI 类。]]></description><category></category></item><item><title><![CDATA[应急响应概述]]></title><link>https://blog.csdn.net/xlsj228/article/details/130461836</link><guid>https://blog.csdn.net/xlsj228/article/details/130461836</guid><author>xlsj228</author><pubDate>Tue, 02 May 2023 10:47:42 +0800</pubDate><description><![CDATA[常见的应急响应事件分类：Web 入侵：主页篡改、Webshell系统入侵：病毒木马、勒索软件、远控后门网络攻击：DDOS 攻击、DNS 劫持、ARP 欺骗。]]></description><category></category></item><item><title><![CDATA[JavaWeb常见编码漏洞练习靶场]]></title><link>https://blog.csdn.net/xlsj228/article/details/130034025</link><guid>https://blog.csdn.net/xlsj228/article/details/130034025</guid><author>xlsj228</author><pubDate>Sat, 08 Apr 2023 20:49:43 +0800</pubDate><description><![CDATA[可以复制此序列化数据去反序列2测试。]]></description><category></category></item><item><title><![CDATA[为什么都在选择IAST作为安全漏洞检测工具]]></title><link>https://blog.csdn.net/xlsj228/article/details/129637871</link><guid>https://blog.csdn.net/xlsj228/article/details/129637871</guid><author>xlsj228</author><pubDate>Sat, 18 Mar 2023 15:43:39 +0800</pubDate><description><![CDATA[为什么都在选择IAST作为安全漏洞检测工具？]]></description><category></category></item><item><title><![CDATA[CVE漏洞研究]]></title><link>https://blog.csdn.net/xlsj228/article/details/127886193</link><guid>https://blog.csdn.net/xlsj228/article/details/127886193</guid><author>xlsj228</author><pubDate>Fri, 30 Dec 2022 18:07:32 +0800</pubDate><description><![CDATA[Java漏洞学习]]></description><category></category></item><item><title><![CDATA[四、MySQL 提权方式]]></title><link>https://blog.csdn.net/xlsj228/article/details/127907558</link><guid>https://blog.csdn.net/xlsj228/article/details/127907558</guid><author>xlsj228</author><pubDate>Fri, 18 Nov 2022 19:12:53 +0800</pubDate><description><![CDATA[Mysql提权方式总结]]></description><category></category></item><item><title><![CDATA[Kubernetes存储机制认识]]></title><link>https://blog.csdn.net/xlsj228/article/details/127516001</link><guid>https://blog.csdn.net/xlsj228/article/details/127516001</guid><author>xlsj228</author><pubDate>Wed, 16 Nov 2022 12:48:54 +0800</pubDate><description><![CDATA[K8s存储机制]]></description><category></category></item></channel></rss>