E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
nginx漏洞
文件包含
漏洞
文件包含
漏洞
概述什么是文件包含开发人员将需要重复调用的函数写入一个文件,对该文件进行包含时产生的操作。
Ryongao
·
2024-02-15 05:27
网络安全
文件上传
文件包含
upload-labs文件上传
漏洞
靶场
第一关发现他这个是通过客户端前端写了一个限制我们禁用srcipt即可蚁剑成功打开第二关我们上传文件2.php它提示我们文件类型不正确我们可以联想到做了后缀检测我们通过burp抓包修改后缀第三关我们上传一个.php文件不可上传尝试后缀大小写绕过、空格绕过、点绕过、:ATA绕过等操作都不行查看源代码发现全部禁止了在某些特定环境中某些特殊后缀仍会被当作php文件解析php、php2、php3、php4、
Ryongao
·
2024-02-15 05:57
网络安全
文件绕过-Unsafe Fileuoload
通常一个文件以HTTP协议进行上传时,将以POST请求发送至Web服务器,Web服务器收到请求并同意后,用户与Web服务器将建立连接,并传输数据文件上传产生
漏洞
的原因文件上传
漏洞
危害上传文件的时候,如果服务器端脚本语言未对上传的文件进行严格的验证和过滤
Ryongao
·
2024-02-15 05:57
网络安全
希望你能正视腐败与之抗衡
最高明的骗术,一定是你情我愿,就像顶级的黑客,最后攻破系统的时候不一定是那足够逆天的代码,而是通过社工手段打通了最后的关卡,通过各种方法打通最后一层人为可控的壁垒,其中不乏灌酒,情感等一切能钻到人性
漏洞
的方法
请回答2005
·
2024-02-15 05:18
Nginx
基本配置与应用
一、准备1.1环境准备CentOS7软件环境1.2tomcat多实例把/etc/profile.d/tomcat.sh中的变量注释了#exportTOMCAT_HOME=/usr/local/tomcat#exportCATALINA_HOME=/usr/local/tomcat#exportCATALINA_BASE=/usr/local/tomcat#exportCATALINA_TMPDIR
output
·
2024-02-15 04:22
记一次PHP并发性能调优实战 -- 性能提升104%
适合阅读人群文中的调优思路无论是php,java,还是其他任何语言都是用.如果你有php使用经验,那肯定就更好了业务背景框架及相应环境laravel5.7,mysql5.7,redis5,
nginx
1.15centos7.5bbrdocker
PHP9年架构师
·
2024-02-15 04:59
初次部署springboot、docker、redis、mysql、
nginx
、jenkins自动化部署
https://blog.csdn.net/jomexiaotao/article/details/83271458
莫夏_b560
·
2024-02-15 04:53
【复现】某某ERP 信息泄露
漏洞
_49
目录一.概述二.
漏洞
影响三.
漏洞
复现1.
漏洞
一:四.修复建议:五.搜索语法:六.免责声明一.概述该ERP基于SpringBoot框架和SaaS模式,立志为中小企业提供开源好用的ERP软件,目前专注进销存
穿着白衣
·
2024-02-15 03:44
安全漏洞
安全
系统安全
web安全
网络安全
CVE-2023-41892
漏洞
复现
CVE-2023-41892开题,是一个RCEThanksforinstallingCraftCMS!You’relookingattheindex.twigtemplatefilelocatedinyourtemplates/folder.Onceyou’rereadytostartbuildingoutyoursite’sfrontend,youcanreplacethiswithsometh
Jay 17
·
2024-02-15 01:52
CVE复现
CVE-2023-41892
服务发现
CVE
Web安全
网络安全
CVE-2023-22602
漏洞
复现
CVE-2023-22602简述:由于1.11.0及之前版本的Shiro只兼容Spring的ant-style路径匹配模式(patternmatching),且2.6及之后版本的SpringBoot将SpringMVC处理请求的路径匹配模式从AntPathMatcher更改为了PathPatternParser。当1.11.0及之前版本的ApacheShiro和2.6及之后版本的SpringBoo
Jay 17
·
2024-02-15 01:22
CVE复现
CVE-2023-22602
漏洞复现
CVE
网络安全
Web安全
CVE-2023-3519
漏洞
复现
CVE-2023-3519
漏洞
介绍:CitrixSystemsCitrixGateway(CitrixSystemsNetScalerGateway)和CitrixADC都是美国思杰系统(CitrixSystems
Jay 17
·
2024-02-15 01:52
CVE复现
CVE-2023-3519
漏洞复现
CVE
Web安全
网络安全
HGAME 2024 WEEK2 Web方向题解 全
题目描述:thecowwanttotellyousomething注意title,Python的flask
漏洞
可多呢版本310先测一下SSTI正常情况下SSTI测试变量渲染测试,被waf了,说明方向对了单单过滤
Jay 17
·
2024-02-15 01:51
CTF赛事
Web安全
网络安全
PHP
Python
Java
Go
XSS
CSRF的攻击与防御
一、CSRF
漏洞
原理**CSRF(Cross-SiteRequestForgery,跨站点伪造请求)是一种网络攻击方式,该攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在未授权的情况下执行在权限保护之下的操作
网络安全乔妮娜
·
2024-02-15 01:17
csrf
前端
web安全
网络安全
学习
服务器
安全
linux系统zabbix监控自定义监控
自定义监控格式无数据传递自定义键值有数据传递自定义键值例如监控程序的状态监控php-fpm状态监控mysql主从状态获取主从状态脚本编写自定义监控文件服务端访问监控
nginx
状态
nginx
设置监控页面编写自定义监控文件服务端访问用户自定义监控也就是自定义键值
丨析木丨
·
2024-02-14 23:04
linux
linux
zabbix
中兴 H108NS 路由器 tools_admin.asp权限绕过
漏洞
复现
0x02
漏洞
概述中兴H108NS路由器tools_admin.asp接口处存在身份认证绕过
漏洞
,攻击者可利用该
漏洞
绕过身份认证允许访问路由器的管理面板修改管理员密码,获取用户的敏感信息。
OidBoy_G
·
2024-02-14 21:47
漏洞复现
网络
智能路由器
web安全
【
漏洞
复现】和为顺IP-COM WiFi未授权下载
漏洞
Nx02
漏洞
描述深圳市和为顺网络技术有限公司IP-COMWiFi方案解决专家存在任意文件下载
漏洞
,攻击者可利用
漏洞
获取敏感信息。
晚风不及你ღ
·
2024-02-14 21:15
【漏洞复现】
网络
安全
web安全
恶意代码分析实战 第十一章 恶意代码的行为
下载器通常会与
漏洞
利用(exploit)打包在一起。下载器常用WindowsAPI函数URLDownloadtoFileA和WinExec,来下载并运行新的恶意代码。
doinb1517
·
2024-02-14 21:41
DBA课程-day20-ELK第二天
ELK第一天知识回顾1.ELK各代表什么软件2.传统方式收集日志的弊端3.ELK收集日志的架构4.日志流转流程5.安装部署filebeat-input-->
nginx
日志-output-->ES-ES-
zwb_jianshu
·
2024-02-14 20:07
Linux, Certbot快速申请免费https证书
linux环境.更新apt,为了能正确的下载certbotapt update安装certbotaptinstallcertbot如果之前
nginx
已经开启着了,先关掉,防止端口占用
nginx
-sstop
Afterwards_
·
2024-02-14 20:55
linux
https
运维
编程中VS调试技巧
1.什么是bugbug本意是“昆⾍”或“⾍⼦”,现在⼀般是指在电脑系统或程序中,隐藏着的⼀些未被发现的缺陷或问题,简称程序
漏洞
。
火龙果刺客
·
2024-02-14 19:38
linux
c语言
2022-05-14
不知道是如何,看电影开头就能猜到结尾,而且其中
漏洞
百出。虽然这更加形象了,但这却扼制了我们想象力。文字阅读过后更能留下深刻的记忆,一千个哈姆雷特就有一千种理解。
楊十一
·
2024-02-14 19:24
搭建asp网站和利用永恒之蓝
漏洞
1.搭建asp网站1.打开Internet信息服务(IIS)管理器,找到网站,新建一个网站,将网络名称改为test,物理路径选择压缩包8002,选择自己的ip地址,更改端口为8002,点击确认创建网站.2.3.4.点击test网站,打开默认文档观察目录中的asp文件,在对应的端口找到,如果不存在,则访问网站找不到首页5.打开test主页,点击asp,为了网站支持访问,将启用父路径改为true6.在
c23856
·
2024-02-14 18:22
服务器
运维
通过
nginx
给skywalking后台添加权限
通过
nginx
给skywalking后台添加权限说明skywalking在高版本去掉了security后台权限,只能通过其他方式配置后台访问权限。
iamChel
·
2024-02-14 18:45
lnmp
LNMP代表的就是:Linux系统下
Nginx
+MySQL+PHP这种网站服务器架构。这四种软件均为免费开源软件,组合到一起,成为一个免费、高效、扩展性强的网站服务系统。
ivan_cq
·
2024-02-14 18:13
centos LB负载均衡集群 三种模式区别 LVS/NAT 配置 LVS/DR 配置 LVS/DR + keepalived配置
nginx
ip_hash 实现长连接 LVS是四层LB...
centosLB负载均衡集群三种模式区别LVS/NAT配置LVS/DR配置LVS/DR+keepalived配置
nginx
ip_hash实现长连接LVS是四层LB注意down掉网卡的方法
nginx
效率没有
weixin_30686845
·
2024-02-14 18:40
运维
后端
开发工具
LVS/DR模式+Keepalived配置安装详解
clientlocalhostDirector192.168.1.10(lvs+keepalived)192.168.1.11(lvs+keepalived)VIP192.168.1.50Real-Server192.168.1.12(
nginx
东城绝神
·
2024-02-14 18:39
lvs
lvs
dr模式安装
LVS/DR配置
实验环境:servera作为lvs服务器serverc,serverd作为web服务器一.配置serverc,serverd对两台服务器做相同配置:1.安装
nginx
服务:yuminstall
nginx
-y2
暗隐之光
·
2024-02-14 18:38
运维高级篇
lvs
信息安全中常用术语介绍
信息安全中常用术语介绍目录信息安全中常用术语介绍什么是VUL什么是0day
漏洞
和0day攻击什么是CVE什么是CWE什么是PoC什么是Exp什么是
漏洞
靶场什么是CVSS什么是OVAL什么是CCE什么是CPE
L.Lawliet
·
2024-02-14 17:35
信息安全
信息安全
安全漏洞
渗透测试-靶机Bulldog2
图片.png端口扫描这里仍然使用nmapnmap-sV-p-192.168.60.231查看到只开放了一个80端口图片.png访问web页面,通过指纹识别工具查询到编程语使用的是Node.js,服务器
Nginx
鸡翅儿
·
2024-02-14 16:03
天下没有免费的午餐
学习是一个持续的过程,虽然一二年级可以吃老本,但是三年级真的需要家长帮助理解和复习,要不然孩子在学习过程中遇到的问题自己不能很好的消化就会有
漏洞
,反应到考试上就会成绩不理想。
筑梦智家
·
2024-02-14 16:23
vue前端配置代理实现跨域请求
跨域的解决方法:设置让服务器允许跨域,使用
nginx
反向代理服务器实现在config.js中配置config配置官网:https://cli.vuejs.org/config/#devserver-proxydevServer
YJ_1101
·
2024-02-14 16:08
步骤7:增加前端启动命令,简化流程
我们分析一下:前端代码改动后我们会进行下面几步操作:gitpull拉取最新代码yarnbuild或者npmrunbuild,进行打包停止原来的
nginx
容器,启动新的
nginx
容器(除了第一次启动时外,
木头就是我呀
·
2024-02-14 16:43
Nginx
介绍和使用
Nginx
(发音为“engine-x”)是一个开源的高性能HTTP服务器和反向代理服务器,由俄罗斯的IgorSysoev创建。
Y T
·
2024-02-14 16:13
nginx
博主用树莓派绕过 Windows Bitlocker 加密,用时不到一分钟
近日YouTube博主stacksmashing发现Bitlocker存在一个巨大的安全
漏洞
,他利用价值不到10美元的树莓派Pico在不到一分钟内成功绕过了该加密。
诗者才子酒中仙
·
2024-02-14 14:07
云计算
/
大数据
/
安全
/
数据库
物联网
/
互联网
/
人工智能
/
其他
安全
学习天机项目的笔记
1.项目亮点2.技术架构3.在本地配置虚假域名映射修改本地的的host文件(配置小工具)如果直接输入域名就能访问,就是不用输入端口号的话,就需要配置
nginx
80是naginx的默认端口号监听即可(配置
努力奋斗的小佳
·
2024-02-14 14:27
学习
笔记
常用的linux指令
1.查看实例的进程,安装的地址ps-ef|grep
nginx
2.查看所有的镜像dockerimages3.查看容器的运行状态systemctlstatusdocker4.查看所有的容器docketps-a5
努力奋斗的小佳
·
2024-02-14 14:57
linux
运维
服务器
docker compose运维phpmyadmin、mysql和
nginx
一、安装docker1.配置用户组#新建用户组groupadddocker#将登录用户加入到docker用户组中usermod-aGdocker$USER#更新用户组newgrpdocker2.下载dockermkdir-p~/tools/dockercd~/tools/dockerwgethttps://download.docker.com/linux/static/stable/x86_64
苹果 apple
·
2024-02-14 14:54
运维
docker
mysql
Web安全测试之XSS
XSS全称(CrossSiteScripting)跨站脚本攻击,是Web程序中最常见的
漏洞
。
中科恒信
·
2024-02-14 14:35
1+X运维试题样卷B卷(初级)
(10分)(答案未做:0分)A、文档版本管理(正确答案)B、防火墙策略C、安全
漏洞
扫描D、多租户安全隔离3.SVN全称Subversion,即?(10分)(答案未做:0分)A、版本控制系
曹博Blog
·
2024-02-14 13:44
Linux
运维
云计算
#挑战66天《把时间当作朋友》读书笔记 Day1
书中讲到人都有一个弱点就是喜欢做简单的事,不愿意思考,会觉得思考是件很累的事,当然我也不例外,思考,更准确的说,独立思考,只不过是从别人那里知道一个结论的时候,自己动脑重新推演一遍,看看得出结论的过程有没有
漏洞
和不合理的地方
罗宝妈妈
·
2024-02-14 11:54
Nginx
系列--转发请求的方法
原文网址:
Nginx
系列--转发请求的方法_IT利刃出鞘的博客-CSDN博客简介说明本文介绍
Nginx
转发请求的方法。
·
2024-02-14 11:12
java
2023-08-29
不论你是拼搏奋斗的企业家,还是勤奋劳苦的上班族,亦或在校园中努力学习的学生,都会有迷茫,迷茫分很多种,市场这双看不见的手在其中掌控,隐形的经济,挑拨离间疏远关系,内部不和还有对手在暗中使坏,利用法律的
漏洞
去打击你
中二少女小涵
·
2024-02-14 11:57
redis弱口令
漏洞
修复
redis弱口令
漏洞
修复:1)禁止使用 root 权限启动 redis 服务;2)对 redis 访问启用密码认证,并且添加 IP 访问限制;3) 修改 redis 配置文件,仅监听127.0.0.1
wwwwestcn
·
2024-02-14 11:15
redis
数据库
java
Unix/Linux Bash:发现了关键的安全
漏洞
巴什,又名伯恩-再次壳牌,有一个新发现的安全
漏洞
。而且,对于许多Unix或LinuxWeb服务器来说,这是一个主要问题。该
漏洞
涉及Bash如何评估环境变量。
虾米之说
·
2024-02-14 09:53
高省app下载技巧高省的官方邀请码(问一问)
最大团队首创人梦总各大应用商城下载即可,邀请码切记填666777,梦总导师,高省邀请码666777,全网唯一教你技术的老师码填对码直送3皇冠会员,送百万引流技术推广大礼包,后台联系老师进高省官方素材群一堆
漏洞
单免单等你
凌风导师
·
2024-02-14 09:35
【复现】Supabase后端服务 SQL注入
漏洞
_48
目录一.概述二.
漏洞
影响三.
漏洞
复现1.
漏洞
一:四.修复建议:五.搜索语法:六.免责声明一.概述Supabase是什么Supabase将自己定位为Firebase的开源替代品,提供了一套工具来帮助开发者构建
穿着白衣
·
2024-02-14 08:16
安全漏洞
安全
web安全
系统安全
网络安全
数据库
【教程】Linux下Https证书生成,与
Nginx
配置https
Linux系统Https证书生成与
Nginx
配置https证书生成查看openssl生成证书
Nginx
配置https(默认443端口)证书生成查看openssl1,我们在linux系统下用openssl
辣个仔
·
2024-02-14 08:34
开发环境
nginx
ssl
https
【解决】Linux磁盘空间清理,查看磁盘空间,以及清空文件(
nginx
access.log等)
zabbix报警,磁盘空间不足:Freediskspaceislessthan20%解决方案:查看哪些文件占用空间比较大,酌情删除无用文件。查看系统磁盘空间命令:df-h由此可见,当前还有15G可用。查看当前目录占用最大的文件命令:du-h--max-depth=1查看当前目录下各文件及文件夹占用大小命令:du-sh*遇到大的并且无用的文件可以用删除命令删除,比如批量删除当前目录下,开头为cont
辣个仔
·
2024-02-14 08:34
问题解决方案
linux
nginx
linux
nginx
使用Docker,拉取
Nginx
镜像,创建并运行
Nginx
容器
查看DockerHub,拉取
Nginx
镜像,创建并运行
Nginx
容器。
元气满满的热码式
·
2024-02-14 08:26
docker
nginx
java
Nginx
location匹配规则说明 —— 筑梦之路
1.语法规则说明=开头表示精确匹配;^~开头表示uri以某个常规字符串开头,理解为匹配url路径即可(非正则);~开头表示区分大小写的正则匹配;~*开头表示不区分大小写的正则匹配;!~和!~*分别为区分大小写不匹配及不区分大小写不匹配的正则;/通用匹配,任何请求都会匹配到。2.优先级说明等号类型(=)的优先级最高。一旦匹配成功,则不再查找其他location的匹配项;^~和通用匹配。使用前缀匹配,
筑梦之路
·
2024-02-14 08:55
linux系统运维
nginx
正则表达式
运维
上一页
14
15
16
17
18
19
20
21
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他