• 实战抓包分析!你必须知道的BurpSuite抓包方法

    对于网安学习者来说,有一种错觉,叫做以为自己精通了,尤其是在简历上洋洋洒洒写下的这几个字: “精通Web安全工具,熟悉Linux平台渗透测试” 本意为简历包装,却没想到面试官只问了一个问题就暴露真实能力了。 面试官吐槽 随着岗位JD描写更具体化、更专业化,不少企业在招聘网络安全相关岗位时都会明确标注:熟悉掌握BurpSuite工具。 BurpSuite作为“渗透神器”,它不仅涵盖很多接口,能满足各种渗透需求,还能极大的提高渗透测试的效率。不过BurpSuite入门比较难,参数很复杂,虽然掌握后会…

    免费公开课 2021年12月30日
  • 如何快速清空 Linux 中的大文件

    1. 通过重定向到null清空文件内容 使用 shell 重定向null(不存在的对象)到文件的最简单方法来清空文件内容 2.使用true命令重定向清空文件 这里我们将使用一个符号,:是一个shell内置命令,本质上等同于true命令 另一种方法是将:或true内置命令的输出重定向到文件 3. 使用带有 /dev/null 的 cat/cp/dd 应用程序清空文件 在 Linux 中,null设备主要用于丢弃进程不需要的输出流,或者作为输入流。这通常是通过重定向机制完成的。 /dev/null设…

    Linux云计算, 技术干货 2021年12月29日
  • 为啥我努力了这么久,还是得不到理想的高薪offer?

    互联网行业人来人往再正常不过,但很多IT人求职时,总要经过几个月的时间,甚至更长。 的确,大多数IT人即使技术能力不差,但找到的工作不是工资太低,就是加班太多。尤其运维岗,很多人找到的都是高不成低不就的工作,那些优质运维岗位总是”只能远观“。 但有的人就算水平一般,也能同时拿到5家offer,以往呆过的也都是腾讯、字节、阿里这样的大厂。 为什么有人求职总是失败,而有的人却次次成功? 我们都知道面试是求职的第一步,它的重要性丝毫不亚于面试者本身的实力。而在短短的面试中,面试官基本只能通过提问来了解…

    免费公开课 2021年12月28日
  • Docker 容器默认root账号运行,很不安全!

    默认情况下,容器中的进程以 root 用户权限运行,并且这个 root 用户和宿主机中的 root 是同一个用户。听起来是不是很可怕,因为这就意味着一旦容器中的进程有了适当的机会,它就可以控制宿主机上的一切!本文我们将尝试了解用户名、组名、用户 id(uid)和组 id(gid)如何在容器内的进程和主机系统之间映射,这对于系统的安全来说是非常重要的。 说明:本文的演示环境为 ubuntu 16.04 (下图来自互联网)。 先来了解下 uid 和 gid uid 和 gid 由 Linux 内核负…

    云原生及微服务, 技术干货 2021年12月27日
  • 西安一码通“崩”出一群程序员业主,这bug分析很到位!

    “西安一码通崩了”的新闻相信大家都有所耳闻,说来好笑,这一事件让不少来自西安苏宁雲著的业主们蠢蠢欲动,开始分析故障原因和解决措施,甚至还被业主群的官方公众号写成了推文,阅读高达10万+。 西安一码通无法正常运行,不仅影响了市民的正常出行,也阻碍了疫情的排查防控,同时也让我们再次认识到运维团队和高可用负载均衡的重要性。 一个成熟的项目,在上来之前,一定都需要大量调整优化的过程,最终才能达到高可用、高并发、高性能。像这次西安一码通,可能很大原因就是没有考虑到高可用,单点挂了之后,既没有冗余备份,也没…

    免费公开课 2021年12月24日
  • 程序员2021年终总结(名人版),看完我醉了……

    2021年即将结束,不少程序员开始复盘总结这一年的得与失,但对于程序员来说,写年终总结还不如写代码来得容易。 与其绞尽脑汁,不如看看大佬们都是如何写的? 1、鲁迅版 ①我想大抵是房间不太干净了,出现了不少稀奇古怪的虫子,我想我的代码也和这房间一样,出现了许多“虫子”。 ②代码本没有bug,写的人多了,便有了bug。 ③我不明白为何项目总是故障,我看不惯,也不愿去看。 2、甄嬛版 ①今年小主倍感乏力,恐是被加班维护而扰了心神,都是最近项目崩溃的太频繁了些。 ②产品经理若能提出准确的需求,小主只管写…

    马哥头条, 马哥教育动态 2021年12月24日
  • K8s是云原生时代的安卓?这比喻绝了!

    之前看到阿里云将Kubernetes比作云原生的安卓,无处不在,我觉得十分形象。 Kubernetes从诞生时的默默无闻到现在成为容器编排领域的事实标准,开启了云原生的序幕,近几年来,KUbernetes的势头更猛,美团、字节、京东等一线大厂也都走上了容器化部署及云原生的道路。 VMware《2021 年Kubernetes状态报告》显示,65%的受访者表示其生产环境中的大部分甚至全部容器化应用都运行在k8s中,这一数字在2020年为59%,而2018年这个数字还不到1/3。 98%的受访者都看…

    免费公开课 2021年12月23日
  • IT技术人怎样才能进大厂,拿高薪?

    马上就到年底了,有人在等年终奖,有人已经发了年终奖,或许这就是世界的参差吧。 每年网上都有不少在晒年终奖的人,今年也不例外,看着他们丰厚的年终奖,我捂住嘴巴不让自己哭出声。 网易《哈利波特》项目组年终奖全员安排888888,没错,每人88万! 小米智能共尝技术部门年终奖直接发8个月工资 腾讯《英雄联盟》项目组,年终奖每人120万现金! 虽然这些消息都来自网络上,不一定准确,但仔细想想,这些大厂的年终奖就算少也比咱多。 前几天还在传大厂疯狂裁员,这几天又变成了大厂疯狂发福利,不管真相如何,糟心的都…

    马哥头条, 马哥教育动态 2021年12月22日
  • Linux 系统开机加电后发生了什么?

    linux系统的启动流程 关于linux系统的启动流程我们可以按步进行划分为如下: BIOS POST自检 BIOS(Boot Sequence) 引导操作系统 加载对应引导上的MBR(bootloader) 主引导设置加载其BootLoader 加载操作系统 启动BIOS,准备实模式下的中断向量表和中断服务程序 电脑启动后,CPU逻辑电路被设计为只能运行内存中的程序,没有能力直接运行存在于软盘或硬盘中的操作系统,如果想要运行,必须要加载到内存(RAM)中。 BIOS是如何启动的,CPU硬件逻辑…

    Linux云计算, 技术干货 2021年12月16日
  • 为什么说要搞定微服务架构,先搞定RPC?

    微服务是当前软件开发的发展趋势,越来越多的系统开始采用微服务方式构建,比如淘宝、微信、微博等都是典型的微服务架构应用。 微服务架构可以将单一的应用程序划分为一组小的服务,每个服务独立运行在自己的进程中,服务之间互相协调、互相配合。 但在微服务架构中,还必须调用不少服务才能完成这一项功能,因而服务之间如何互相调用就变成微服务架构中的一个关键问题。 所以有人说“要想搞懂微服务,先搞定RPC。” RPC框架作为架构微服务的基础组件,它能大大降低架构微服务的成本,提高调用方与服务提供方的研发效率。 不过…

    免费公开课 2021年12月14日
历经多年发展,已成为国内好评如潮的Linux云计算运维、SRE、Devops、网络安全、云原生、Go、Python开发专业人才培训机构!