- 【网络安全.渗透测试】Cobalt strike(CS)工具使用说明
垚垚 Securify 前沿站
内网渗透网络前端web安全安全系统安全
目录前言一、工具显著优势二、安装Java运行环境三、实验环境搭建要点四、核心操作流程详解(一)环境准备与连接步骤(二)主机上线与深度渗透流程五、其他实用功能应用指南(一)office宏payload应用(二)HttpsPayload应用(三)信息收集策略(四)hta网页挂马操作(五)钓鱼页面应用要点(六)邮件钓鱼技巧(七)beacon控制台基础使用结语前言在网络安全技术不断发展的当下,渗透测试作为
- 一文读懂SSL认证全解析
sunxunyong
sslphp网络协议
概念:密钥:包含公钥+私钥公钥的用途:验证对方身份-防止其他人假冒对方向你发送数据、解密。私钥的用途:表明自己的身份、加密。密钥库(keystore.jks):是服务器的密钥存储库,存储服务器的公钥、私钥、证书。keytool生成的密钥库文件,存储密钥(key)和证书(certificates),Keystore包含:密钥实体(密钥:公钥+私钥)、可信任的证书实体,只包含公钥。信任库(trusts
- Kakfa客户端SSL访问kafka
浪漫至死不渝1
kafkassl分布式
博主最近在做安全治理,遇到了相当多的坑,现在我进行整理,提供一个可行的kafka的SSL访问开启kafka的ssl访问1首先创建你的私钥与证书,在kafka所在的主机,运行如下命令:keytool-keystoreserver.keystore.jks-aliaslocalhost-validity365-genkey这一步会生成一个有效期为365天,别名localhost,存有你的私钥和证书的文
- keytool 错误: java.io.IOException: parseAlgParameters failed:ObjectIdentifier() -- data isn‘t an objec
是先生了
Java安卓开发安卓笔记java开发语言
今天在做安卓开发时,笔者发现了一个问题,就是我们使用百度地图API的时候要进行获取SHA1,用以下命令keytool-list-v-keystoredebug.keystore于是笔者输入该命令之后,直接输入密码android,然后就报错如下:keytool错误:java.io.IOException:parseAlgParametersfailed:ObjectIdentifier()--dat
- springBoot发布https服务及调用
m0_74823947
面试学习路线阿里巴巴springboothttps后端
一、服务端发布https服务1、准备SSL证书(1)自签名证书:如果你只是用于开发或测试环境,可以生成一个自签名证书。(2)CA签名证书:对于生产环境,应该使用由受信任的证书颁发机构(CA)签名的证书。这里采用生成自签名证书,可以使用keytool工具生成自签名证书(jdk工具):keytool-genkeypair-aliasmyapp-keyalgRSA-keysize2048-storety
- HTTPS keytool工具使用(高频)
笑锝没心没肺
Linux#网络安全https网络协议http
keytool是Java平台的一个密钥和证书管理工具,它用于管理JavaKeystore(JKS)文件,这些文件用于存储密钥和证书。以下是keytool命令的一些常用选项及其详解:基本语法keytool[options]选项列表生成密钥库-genkeypair:生成密钥对。-alias:密钥库条目的别名。-keyalg:密钥算法,例如RSA或EC。-keysize:密钥大小(位数)。-validi
- linux生成keystore文件,使用keytool生成keystore签名文件并在android studio中配置系统签名简单记录...
Indian Rose
我的是放在桌面下,目录如下。C:\Users\lei\Desktop\keytool-importkeypair-master\keytool-importkeypair-masterimage.png由于这个工具需要在linux中运行,但是我没有那个环境,因此使用MinGW代替。打开D:\MinGW\msys\1.0目录下的msys.bat,进入环境(类似win中的cmd)。然后输入命令进入ke
- 使用Java对PDF进行电子签章
cesske
javapdfpython
项目中用到电子签章(给PDF盖章签名),下边介绍一下怎么实现:准备工作:1、待盖章的pdf2、印章图片3、keystore证书文件把三个文件存在电脑的某个目录下,盖章时会用到。现在来讲一下keystore证书的生成:假定JDK已经安装,并配置系统变量,搜索cmd选择管理员身份打开"C:\ProgramFiles\Java\jdk1.8.0_271\bin\keytool.exe"-genkey-a
- springboot如何创建自签名HTTPS数字证书
前端筱悦
springboothttpsjava
1、生成证书文件keytool-genkey-aliasjetty-dname"CN=demo,OU=demo,O=demo,L=BeiTing,ST=BeiTing,C=CN"-storetypePKCS12-keyalgRSA--keysize2048-keystorekeystore.p12-validity3652、将证书文件放到resources目录下3、添加ssl配置server:ss
- Flutter Android Studio打apk包
m0_68349563
Flutterflutter
一、生成应用签名复制下面的代码,在终端运行,默认会在用户文件夹下生成my_flutter.keystore文件,把my_flutter.keystore文件放到根目录>>androd>>app目录下my_flutter.keystore:要生成的签名文件(storeFile)my_flutter_alias:关键别名(keyAlias)keytool-genkey-v-keystoremy_flu
- HTTPSS证书制作笔记
yangc91
参考资料AndroidHTTPS自制证书实现双向认证制作证书keytool-genkeypair-aliasclient-keyalgRSA-validity3650-keypass123456-storepass123456-keystoreclient.jks#keytool-genkeypair-aliasclient-keyalgRSA-validity3650-dname"CN=127.
- 不加评判,以问促思
小尘老师
一6月23日,阅读《现代极简教育技术》P105-114今天阅读了两个小模块:PPT的内容设计和使用插件丰富PPT的表现效果。PPT的内容设计,阅读起来比较简单,主要是PPT里面的文字、图片和故事脚本的设计,以及PPT快闪动画的设计。书中介绍了PPT美化大师等几种插件(常用的PPT插件有:PPT美化大师、iSlide、OneKeyTools插件、PPT动画大师、NordriTools、iSpring
- Kafka-SSL笔记整理
yicj
kafkassl笔记
创建密钥仓库以及CA创建密匙仓库,用户存储证书文件keytool-keystoreserver.keystore.jks-aliashello_kafka-validity100000-genkey创建CAopensslreq-new-x509-keyoutca-key-outca-cert-days100000将生成的CA添加到客户端信任库keytool-keystoreclient.trust
- 查看android keystore的md5以及其他信息的命令
前方路远
服务器运维
keytool-list-v-keystorexxx.keystorekeytool-exportcert-keystorexxx.keystore|openssldgst-md5
- android获取sha1
雨中漫步7
android
1.cmd在控制台获取切换到AndroidStudio\jre\bin目录下执行keytool-list-v-keystore签名文件路径例如:2.也可以在androidstudio中获取在Terminal中输入命令:keytool-list-v-keystore签名文件路径获取获取到的sha1如下:
- Spring Boot开启SSL/Https进行交互。
徒手千行代码无bug
springbootsslhttps
为2个springboot工程开启进行SSL进行交互的认证步骤一、认证步骤1、为服务器生成证书keytool-genkey-v-aliastestServer-keyalgRSA-keystoreE:\ssl\testServer.p12-validity365002、为客户端生成证书keytool-genkey-v-aliastestClient-keyalgRSA-storetypePKCS1
- Spring Boot 2.x实战50 - Spring Web MVC 22 - Servlet容器(配置SSL与HTTP/2)
汪云飞记录本
SpringBoot2.x实战全集SpringBoot2.x实战-SpringMVCspringbootservletsslhttp/2
4.2.5配置SSLSSL全称为SecureSocketsLayer,它是建立web服务器和客户端(浏览器)之间安全连接的标准安全技术。它保证了web服务器和客户端之间传递数据保持私有和完整。为了创建SSL连接,web服务器需要一个SSL证书。一般情况下,我们会购买证书,本例我们会通过java的工具keytool生成一个证书。生成证书:$keytool-genkey-keyalgRSA-alias
- HTTP2: springboot启用http2
Saleson
springboot
springboothttp2应用条件使用servlet4.0jdk9+tomcat9+springboot开启h2创建证书创建脚本:keytool-genkey-keyalgRSA-aliaswisely-keystorekeystore.jks-storepasspass1234-validity4000-keysize2048添加springboot配置server:port:8080htt
- 应用宝 应用认领
GiN_7b59
应用宝app升级提示需要认领包,好吧,那就操作起来一步步下来需要给一个apk签名当时建立证书是这样的keytool-genkey-aliasxxxx-keyalgRSA-keysize2048-validity36500-keystorexxxx.keystore于是按照教程命令如下jarsigner-verbose-keystorexxxx.keystore-signedjartap_signe
- 证书密钥转换P12,JKS,CER,RFX,PEM
hemny
一、P12(PKCS12)和JKS互相转换P12——>JKSkeytool-importkeystore-srckeystoretest.p12-srcstoretypePKCS12-deststoretypeJKS-destkeystoretest.jksJSK——>P12keytool-importkeystore-srckeystoretest.jks-srcstoretypeJKS-des
- 分享一下 uniapp 打包安卓apk
某公司摸鱼前端
uni-app
首先需要安装Java环境,这里就不做解释了第二步:打开mac终端/cmd命令行工具使用keytool-genkey命令生成证书keytool-genkey-aliastestalias-keyalgRSA-keysize2048-validity36500-keystoretest.keystore*testalias是证书别名,修改为自己想设置的字符,建议使用英文字母和数字*test.keyst
- 解决 Java 中 the Public Keys in Reply and Keystore Don‘t Match 错误
迹忆客
Javajava开发语言
本篇文章讨论keytoolerror:java.lang.Exception:Publickeysinreplyandkeystoredon’tmatch错误。它还强调了导致此错误的可能原因。此外,我们将了解可用于修复此错误的不同解决方案。keytoolerror:java.lang.Exception:Publickeysinreplyandkeystoredon’tmatch的错误描述、原因及
- AndroidStudio查看debug key与release key
倚楼听风语hjt
均属于笔记,仅供个人参考,有问题欢迎指正,整理模式查看debugkey找到AS左侧的gradle,找到root下面的Task点开,找到Android点开,双击signingReport运行如下,并点击下图标出来的按钮,会看到运行结果查看releasekey打开Terminal,进入到自己生成jks的目录,输入如下命令行,如下图所示,xxx.jks需要替换成你自己的jks名称,keytool-v-l
- Android App备案获取公钥、签名MD5值
chenhuakang
android
1.生成签名文件keytool-genkey-alias别名XXX-keypass密码XXX-keyalgRSA-keysize2048-validity36500-keystoreD:\XXX.keystore-storepass密码XXX2.查看签名MD5值keytool-list-v-keystoreD:\XXX.keystore3.查看公钥导出证书XXX.cerkeytool-export
- 创建自签名证书,Nginx反向代理Nexus3私服管理Docker镜像
PhoenixBorn
nexushttpsjavanginxdocker服务器
在Nexus3搭建Docker镜像服务器时,需要HTTPS与Nexus3通讯,因此创建自签名的证书,创建方法参考了Nexus官网。平台:windows764位私服:Nexus3.22.0-02工具:keytool+openssl+PowerShellcore7步骤如下:1、修改host文件,建立用于Nexus镜像的域名到IP地址的解析192.168.*.*local.nexus.com星号*用实际
- adb方式和java代码方式查看apk签名信息:MD5,SHA1,SHA256
峥嵘life
androidapkapksignjkscmd
#adb方式和java代码方式查看apk签名信息:MD5,SHA1,SHA256在一些系统的白名单验证中需要对apk的签名指纹信息进行读取确认。本文介绍adb方式和java代码方式给大家获取信息。一.使用cmd命令查看apk的签名信息apk的签名信息和它的签名文件的信息是一样的,想要获取到apk里面的证书文件信息并不难,命令:keytool-printcert-jarfilexxx.apk运行示例
- apk签名文件转换:jks和keystore相互装换
峥嵘life
androidapkjskkeystory
#apk签名文件转换:jks和keystore相互装换jks文件转换成keystore文件:keytool-importkeystore-srckeystore[jks_Paht_Nmae]-srcstoretypeJKS-deststoretypePKCS12-destkeystore[keystore_Paht_Nmae]keystore文件转换成文件jkskeytool-v-importke
- tomcat开启https协议
songhuageini
java服务器网络javatomcathttps
1、利用jdkbin目录下工具keytool.exe生成密钥库keytool-genkey-v-aliastomcat-keyalgRSA-keystoreF:\TEST\apache-tomcat\apache-tomcat-8.5.39\tomcat.keystore-validity365002、修改tomcatserver.xml文件,打开注释,修改和添加相关参数。3、重启tomcat。浏
- 基于windows下的Tomcat8配置双向https认证(使用keytool自签证书)
To be Mars
httpshttptomcatssl
先推荐一个大神的文章,讲的特别好,就算像我这种零基础的也能看懂。一、记录一下对HTTP、HTTPS的理解:HTTP:通过TCP/IP协议三次握手即可建立HTTP连接。TCP/IP三次握手流程为:A机向B机发送一个包含同步序列号SYN=0的数据段。表示请求连接。B机收到之后,发送一个同步序列号SYN=0且确认应答ACK=(请求连接SYN+1)的数据段。表示同意连接。A机收到B机器的数据段后,向B机发
- Uni-app 之安卓证书申请、查询和公私钥查看
qq_27781261
uni-app
一、安装环境可从Oracle官方下载jre安装包:https://www.oracle.com/java/technologies/downloads/#java8将jre命令添加到临时环境变量中二、生成证书keytool-genkey-aliastestalias-keyalgRSA-keysize2048-validity36500-keystoretest.keystoretestalias
- 解读Servlet原理篇二---GenericServlet与HttpServlet
周凡杨
javaHttpServlet源理GenericService源码
在上一篇《解读Servlet原理篇一》中提到,要实现javax.servlet.Servlet接口(即写自己的Servlet应用),你可以写一个继承自javax.servlet.GenericServletr的generic Servlet ,也可以写一个继承自java.servlet.http.HttpServlet的HTTP Servlet(这就是为什么我们自定义的Servlet通常是exte
- MySQL性能优化
bijian1013
数据库mysql
性能优化是通过某些有效的方法来提高MySQL的运行速度,减少占用的磁盘空间。性能优化包含很多方面,例如优化查询速度,优化更新速度和优化MySQL服务器等。本文介绍方法的主要有:
a.优化查询
b.优化数据库结构
- ThreadPool定时重试
dai_lm
javaThreadPoolthreadtimertimertask
项目需要当某事件触发时,执行http请求任务,失败时需要有重试机制,并根据失败次数的增加,重试间隔也相应增加,任务可能并发。
由于是耗时任务,首先考虑的就是用线程来实现,并且为了节约资源,因而选择线程池。
为了解决不定间隔的重试,选择Timer和TimerTask来完成
package threadpool;
public class ThreadPoolTest {
- Oracle 查看数据库的连接情况
周凡杨
sqloracle 连接
首先要说的是,不同版本数据库提供的系统表会有不同,你可以根据数据字典查看该版本数据库所提供的表。
select * from dict where table_name like '%SESSION%';
就可以查出一些表,然后根据这些表就可以获得会话信息
select sid,serial#,status,username,schemaname,osuser,terminal,ma
- 类的继承
朱辉辉33
java
类的继承可以提高代码的重用行,减少冗余代码;还能提高代码的扩展性。Java继承的关键字是extends
格式:public class 类名(子类)extends 类名(父类){ }
子类可以继承到父类所有的属性和普通方法,但不能继承构造方法。且子类可以直接使用父类的public和
protected属性,但要使用private属性仍需通过调用。
子类的方法可以重写,但必须和父类的返回值类
- android 悬浮窗特效
肆无忌惮_
android
最近在开发项目的时候需要做一个悬浮层的动画,类似于支付宝掉钱动画。但是区别在于,需求是浮出一个窗口,之后边缩放边位移至屏幕右下角标签处。效果图如下:
一开始考虑用自定义View来做。后来发现开线程让其移动很卡,ListView+动画也没法精确定位到目标点。
后来想利用Dialog的dismiss动画来完成。
自定义一个Dialog后,在styl
- hadoop伪分布式搭建
林鹤霄
hadoop
要修改4个文件 1: vim hadoop-env.sh 第九行 2: vim core-site.xml <configuration> &n
- gdb调试命令
aigo
gdb
原文:http://blog.csdn.net/hanchaoman/article/details/5517362
一、GDB常用命令简介
r run 运行.程序还没有运行前使用 c cuntinue 
- Socket编程的HelloWorld实例
alleni123
socket
public class Client
{
public static void main(String[] args)
{
Client c=new Client();
c.receiveMessage();
}
public void receiveMessage(){
Socket s=null;
BufferedRea
- 线程同步和异步
百合不是茶
线程同步异步
多线程和同步 : 如进程、线程同步,可理解为进程或线程A和B一块配合,A执行到一定程度时要依靠B的某个结果,于是停下来,示意B运行;B依言执行,再将结果给A;A再继续操作。 所谓同步,就是在发出一个功能调用时,在没有得到结果之前,该调用就不返回,同时其它线程也不能调用这个方法
多线程和异步:多线程可以做不同的事情,涉及到线程通知
&
- JSP中文乱码分析
bijian1013
javajsp中文乱码
在JSP的开发过程中,经常出现中文乱码的问题。
首先了解一下Java中文问题的由来:
Java的内核和class文件是基于unicode的,这使Java程序具有良好的跨平台性,但也带来了一些中文乱码问题的麻烦。原因主要有两方面,
- js实现页面跳转重定向的几种方式
bijian1013
JavaScript重定向
js实现页面跳转重定向有如下几种方式:
一.window.location.href
<script language="javascript"type="text/javascript">
window.location.href="http://www.baidu.c
- 【Struts2三】Struts2 Action转发类型
bit1129
struts2
在【Struts2一】 Struts Hello World http://bit1129.iteye.com/blog/2109365中配置了一个简单的Action,配置如下
<!DOCTYPE struts PUBLIC
"-//Apache Software Foundation//DTD Struts Configurat
- 【HBase十一】Java API操作HBase
bit1129
hbase
Admin类的主要方法注释:
1. 创建表
/**
* Creates a new table. Synchronous operation.
*
* @param desc table descriptor for table
* @throws IllegalArgumentException if the table name is res
- nginx gzip
ronin47
nginx gzip
Nginx GZip 压缩
Nginx GZip 模块文档详见:http://wiki.nginx.org/HttpGzipModule
常用配置片段如下:
gzip on; gzip_comp_level 2; # 压缩比例,比例越大,压缩时间越长。默认是1 gzip_types text/css text/javascript; # 哪些文件可以被压缩 gzip_disable &q
- java-7.微软亚院之编程判断俩个链表是否相交 给出俩个单向链表的头指针,比如 h1 , h2 ,判断这俩个链表是否相交
bylijinnan
java
public class LinkListTest {
/**
* we deal with two main missions:
*
* A.
* 1.we create two joined-List(both have no loop)
* 2.whether list1 and list2 join
* 3.print the join
- Spring源码学习-JdbcTemplate batchUpdate批量操作
bylijinnan
javaspring
Spring JdbcTemplate的batch操作最后还是利用了JDBC提供的方法,Spring只是做了一下改造和封装
JDBC的batch操作:
String sql = "INSERT INTO CUSTOMER " +
"(CUST_ID, NAME, AGE) VALUES (?, ?, ?)";
- [JWFD开源工作流]大规模拓扑矩阵存储结构最新进展
comsci
工作流
生成和创建类已经完成,构造一个100万个元素的矩阵模型,存储空间只有11M大,请大家参考我在博客园上面的文档"构造下一代工作流存储结构的尝试",更加相信的设计和代码将陆续推出.........
竞争对手的能力也很强.......,我相信..你们一定能够先于我们推出大规模拓扑扫描和分析系统的....
- base64编码和url编码
cuityang
base64url
import java.io.BufferedReader;
import java.io.IOException;
import java.io.InputStreamReader;
import java.io.PrintWriter;
import java.io.StringWriter;
import java.io.UnsupportedEncodingException;
- web应用集群Session保持
dalan_123
session
关于使用 memcached 或redis 存储 session ,以及使用 terracotta 服务器共享。建议使用 redis,不仅仅因为它可以将缓存的内容持久化,还因为它支持的单个对象比较大,而且数据类型丰富,不只是缓存 session,还可以做其他用途,一举几得啊。1、使用 filter 方法存储这种方法比较推荐,因为它的服务器使用范围比较多,不仅限于tomcat ,而且实现的原理比较简
- Yii 框架里数据库操作详解-[增加、查询、更新、删除的方法 'AR模式']
dcj3sjt126com
数据库
public function getMinLimit () { $sql = "..."; $result = yii::app()->db->createCo
- solr StatsComponent(聚合统计)
eksliang
solr聚合查询solr stats
StatsComponent
转载请出自出处:http://eksliang.iteye.com/blog/2169134
http://eksliang.iteye.com/ 一、概述
Solr可以利用StatsComponent 实现数据库的聚合统计查询,也就是min、max、avg、count、sum的功能
二、参数
- 百度一道面试题
greemranqq
位运算百度面试寻找奇数算法bitmap 算法
那天看朋友提了一个百度面试的题目:怎么找出{1,1,2,3,3,4,4,4,5,5,5,5} 找出出现次数为奇数的数字.
我这里复制的是原话,当然顺序是不一定的,很多拿到题目第一反应就是用map,当然可以解决,但是效率不高。
还有人觉得应该用算法xxx,我是没想到用啥算法好...!
还有觉得应该先排序...
还有觉
- Spring之在开发中使用SpringJDBC
ihuning
spring
在实际开发中使用SpringJDBC有两种方式:
1. 在Dao中添加属性JdbcTemplate并用Spring注入;
JdbcTemplate类被设计成为线程安全的,所以可以在IOC 容器中声明它的单个实例,并将这个实例注入到所有的 DAO 实例中。JdbcTemplate也利用了Java 1.5 的特定(自动装箱,泛型,可变长度
- JSON API 1.0 核心开发者自述 | 你所不知道的那些技术细节
justjavac
json
2013年5月,Yehuda Katz 完成了JSON API(英文,中文) 技术规范的初稿。事情就发生在 RailsConf 之后,在那次会议上他和 Steve Klabnik 就 JSON 雏形的技术细节相聊甚欢。在沟通单一 Rails 服务器库—— ActiveModel::Serializers 和单一 JavaScript 客户端库——&
- 网站项目建设流程概述
macroli
工作
一.概念
网站项目管理就是根据特定的规范、在预算范围内、按时完成的网站开发任务。
二.需求分析
项目立项
我们接到客户的业务咨询,经过双方不断的接洽和了解,并通过基本的可行性讨论够,初步达成制作协议,这时就需要将项目立项。较好的做法是成立一个专门的项目小组,小组成员包括:项目经理,网页设计,程序员,测试员,编辑/文档等必须人员。项目实行项目经理制。
客户的需求说明书
第一步是需
- AngularJs 三目运算 表达式判断
qiaolevip
每天进步一点点学习永无止境众观千象AngularJS
事件回顾:由于需要修改同一个模板,里面包含2个不同的内容,第一个里面使用的时间差和第二个里面名称不一样,其他过滤器,内容都大同小异。希望杜绝If这样比较傻的来判断if-show or not,继续追究其源码。
var b = "{{",
a = "}}";
this.startSymbol = function(a) {
- Spark算子:统计RDD分区中的元素及数量
superlxw1234
sparkspark算子Spark RDD分区元素
关键字:Spark算子、Spark RDD分区、Spark RDD分区元素数量
Spark RDD是被分区的,在生成RDD时候,一般可以指定分区的数量,如果不指定分区数量,当RDD从集合创建时候,则默认为该程序所分配到的资源的CPU核数,如果是从HDFS文件创建,默认为文件的Block数。
可以利用RDD的mapPartitionsWithInd
- Spring 3.2.x将于2016年12月31日停止支持
wiselyman
Spring 3
Spring 团队公布在2016年12月31日停止对Spring Framework 3.2.x(包含tomcat 6.x)的支持。在此之前spring团队将持续发布3.2.x的维护版本。
请大家及时准备及时升级到Spring
- fis纯前端解决方案fis-pure
zccst
JavaScript
作者:zccst
FIS通过插件扩展可以完美的支持模块化的前端开发方案,我们通过FIS的二次封装能力,封装了一个功能完备的纯前端模块化方案pure。
1,fis-pure的安装
$ fis install -g fis-pure
$ pure -v
0.1.4
2,下载demo到本地
git clone https://github.com/hefangshi/f