nodejs code audit nodejs 源代码安全审计 背景最近碰到几个nodejs的代码审计项目,看来nodejs在企业内部还是有一定的用户群体,之前翻译过国外的一篇nodejs安全清单的文章,但是文章并未阐述如何审计一个nodejs项目,这次借审计的机会,把个人对于nodejs项目审计的经验积累一下,欢迎来喷。 准备1、ide(atom、sublime、vscode、nodepad++等等),根据个人爱好选择2、被审 2020-06-28 Security Code Audit Nodejs
windows安装配置nodejs windows 安装配置nodejs 背景最近碰到几个nodejs的代码审计项目,之前在archlinux上配置过nodejs环境,基本上就是一句命令的事,由于疫情出差就带了一个笔记本,懒得远程折腾了,种种原因,还是在自己平时工作的windows笔记本搭建一下nodejs环境,本文纯属扯淡,大家略过就行。 下载首先到官网上下载nodejs,这里以最新的为例。 安装没有明显需要注意的地方,一直下一 2020-06-28 Dev Nodejs
run格式文件破解 run格式文件破解 run文件介绍在RUN格式的文件是一个可执行的基于Linux的应用程序,包含了为Linux平台开发的具体方案相关的代码。此代码通常初始化应用程序本身,虽然在某些情况下,在文件.RUN扩展指程序安装用于Linux操作系统开发的应用程序。设备驱动软件为Linux常常被捆绑并分发.RUN包中包含的文件。这些.RUN文件初始化这些设备驱动程序软件应用程序的安装,所以Linux用户可以 2020-05-28 Linux Security Rever Engineering
Linux下激活navicat15 Linux下激活navicat15 背景 Navicat 是香港卓软数字科技有限公司生产的一系列 MySQL、MariaDB、MongoDB、Oracle、SQLite、PostgreSQL 及 Microsoft SQL Server 的图形化数据库管理及发展软件。它有一个类似浏览器的图形用户界面,支持多重连线到本地和远程数据库。它的设计合乎各种用户的需求,从数据库管理员和程序员,到各种为客户 2020-03-23 Linux SQL Crack
openwrt 配置ipv6 openwrt 配置ipv6 背景之前一直只有教育网或者局部地区测试的IPv6现在已经大范围推开,大部分地区的ISP均正确部署了IPv6。通常来说,Openwrt获取IPv6的方式有三种:中继、穿透和NAT,由于ISP已经提供了IPv6和某些方案的缺陷,择优采取中继的方案。 准备首先将光猫的模式调为桥接或者混合模式,然后通过电脑拨号确认ISP是否已经正确配置IPv6。然后升级路由器的Openwr 2020-03-13 Linux Openwrt Network
docker容器使用socks5做全局代理 docker容器使用socks5做全局代理 背景博主自行构建ubuntu容器来编译openwrt,部分组件构建需要获取墙外资源,博主使用的代理工具,支持的协议为socks5,但是容器中部分工具如:wget 只支持http代理,所以在容器中需要配置socks5转http全局代理。 宿主机代理配置需要修改宿主机代理客户端配置,方便局域网其他主机连接代理,容器使用的网络类型为桥接。之前也使用过host 2020-03-07 Linux Docker Proxy
archlinux docker 容器dns服务失效问题 archlinux docker 容器dns服务失效问题 背景博主一台archlinux服务器上运行docker服务,在docker容器中dns域名解析总是失败,具体现象是可以ping通DNS服务器,但是无法解析相关域名,已在容器中配置DNS,宿主机网络一切正常。具体现象如下: 12nslookup: write to '8.8.8.8': No route to host 2020-03-05 Linux Docker
linux下的split 命令(将一个大文件根据行数平均分成若干个小文件) 在树莓派3B上安装安卓TV 背景将一个大文件分成若干个小文件方法 例如将一个BLM.txt文件分成前缀为 BLM_ 的1000个小文件,后缀为系数形式,且后缀为4位数字形式 先利用 wc -l BLM.txt 读出 BLM.txt 文件一共有多少行 再利用 split 命令 split -l 2482 ../BLM/BLM.txt -d -a 4 BLM_ 将 2020-02-22 Linux Split
学习kernel patch 学习kernel patch 背景编译openwrt固件,对于小众板子,需要自行构建patch,在构建过程中遇到不少坑,在这里记录一下,主要是自己太菜,好多知识不明白 patch文件格式解说patch patch命令跟diff配合使用,把生成的补丁应用到现有代码上。常用命令行选项: patch [命令行选项] [待patch的文件[patch]] -pn patch lev 2020-02-13 IOT Linux Kernel Openwrt