E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
nginx漏洞
网络协议与安全:前端安全防护之CORS/CSP/CSRF(3)
防护实战手册一、当安全防线失守:某社交平台的XSS噩梦二、同源策略:Web安全的基石与枷锁2.1同源定义与限制2.2现实中的妥协方案三、CORS:跨域资源共享的守门人3.1预检请求机制3.2服务端配置示例(
Nginx
双囍菜菜
·
2025-03-19 06:20
前端随记
网络协议
安全
csrf
NFS,
Nginx
综合实验
|角色|软件|IP|主机名|系统||NFS服务器|nfs-utils|192.168.72.7|server|RHEL9||WEB服务|nfs-utils,
nginx
|192.168.72.8|web|
小何学计算机
·
2025-03-19 05:37
云原生
nginx
运维
Nginx
的编译安装
1公司:我们线上业务已经有
Nginx
了,现在要新上一个业务,你给我把
Nginx
安装一下,按照之前的安装方式进行,怎么办?
加油干sit!
·
2025-03-19 02:43
LINUX基础
前端大文件上传,分片方式上传
前端大文件分片上传文件上传超时:原因是前端请求框架限制最大请求时长,后端设置了接口访问的超时时间,或者是
nginx
(或其它代理/网关)限制了最大请求时长。
Sunsit
·
2025-03-19 02:07
前端开发
vue
前端
javascript
开发语言
在windows 11 中将运行文件(这里以
nginx
为例) 设为开机启动
要在Windows11中将
Nginx
设置为开机启动,您可以选择使用Windows服务的方式或者任务计划程序来实现。
慧香一格
·
2025-03-19 01:02
系统运维管理
windows
exe加入到开机启动任务中
Nginx
面试题
以下是150道
Nginx
面试题及其详细回答,涵盖了
Nginx
的基础知识、配置与优化、负载均衡、安全与性能、高级特性等多个方面,每道题目都尽量详细且简单易懂:
Nginx
基础概念类1.什么是
Nginx
?
努力的搬砖人.
·
2025-03-18 22:43
java
后端
nginx
Nginx
配置ssl证书(https)
Nginx
配置ssl证书(https)方式一:直接加(不使用重定向)不使用`default`关键字使用`default`关键字方式二:使用重定向(用到了443端口)可以先看一下文档腾讯云SSL证书手册https
Slow菜鸟
·
2025-03-18 21:04
nginx
nginx
ssl
https
深入浅出 -- 系统架构之负载均衡
Nginx
配置SSL证书
一、
Nginx
配置SSL证书随着越来越多的网站接入HTTPS,因此
Nginx
中仅配置HTTP还不够,往往还需要监听443端口的请求,但在上篇《HTTP/HTTPS》中谈到过,HTTPS为了确保通信安全,
xiaoli8748_软件开发
·
2025-03-18 20:29
系统架构
系统架构
负载均衡
nginx
DoS攻击防范
一、网络架构优化使用CDN或反向代理通过内容分发网络(CDN)或反向代理(如
Nginx
)分散流量,将请求分发到多个服务器节点,减轻单点压力,同时过滤异常请求。
C7211BA
·
2025-03-18 19:46
dos攻击
网络安全
Day03_谷粒商城(谷粒商城高级篇二)摘要
P129商品上架功能0P130商品上架功能1P131商品上架功能2P132商品上架功能3P133商品上架功能4P134—P135商品上架功能—测试P136—P138首页展示一级、二级、三级目录P139
nginx
BlackTurn
·
2025-03-18 18:14
项目总结
分布式电商项目 谷粒商城 学习笔记<4>
文章目录十五、压力测试1.一些基本概念2.JVM内存机制3.压测记录4.
Nginx
动静分离5.优化三级分类查询十六、redisson分布式锁与缓存1.概念2.redis3.缓存失效缓存穿透缓存雪崩缓存击穿互斥锁
怎么又有bug单
·
2025-03-18 18:39
SpringBoot
分布式
java
开发语言
阿里
压力测试
28.Vulmap:Web
漏洞
扫描与验证工具
一、项目介绍Vulmap是一款功能强大的Web
漏洞
扫描和验证工具,专注于对Web容器、Web服务器、Web中间件及CMS等Web程序的
漏洞
检测与利用。
白帽少女安琪拉
·
2025-03-18 18:09
安全工具
网络安全
网络
《前端监控与性能优化全景指南:构建企业级高性能应用》
增强版性能采集器2.2用户行为轨迹录制三、深度性能优化策略3.1构建阶段优化(Webpack5示例)3.2运行时优化技巧四、错误监控与智能诊断4.1增强型错误边界4.2网络请求监控五、生产环境调优指南5.1
Nginx
前端极客探险家
·
2025-03-18 16:31
前端
性能优化
sentry
prometheus
grafana
ctfshow-stack36
每天下午抖音(47253061271)直播pwn题,小白一只,欢迎各位师傅讨论可以发现全文只有一个ctfshow的自定义函数Gets函数,发现有溢出
漏洞
,可以利用该
漏洞
进行构建exp,发现有get_flag
dd-pwn
·
2025-03-18 12:29
pwn
SQL注入攻击:原理、案例分析与防御策略
SQL注入(SQLInjection)是Web应用程序中常见且严重的安全
漏洞
之一。攻击者通过构造恶意的SQL语句,利用应用程序对用户输入的处理
漏洞
,对数据库进行未授权的操作。
m0_61532714
·
2025-03-18 12:53
sql
oracle
数据库
SQL注入
漏洞
:原理、危害及其防御策略
摘要:本文聚焦于SQL注入
漏洞
这一网络安全威胁,详细阐述其概念、原理、潜在危害,并探讨有效的防御手段。
.@M.
·
2025-03-18 11:48
sql
网络
安全
mysql
数据库
网络安全
QT6在线安装加速
以下提供一个可以加速的方案,无需使用加速度、
Nginx
等。操作步骤以下步骤以Macos为例,其他系统类似。
技术流 Gavin
·
2025-03-18 09:58
工具&环境
笔记
qt
麦萌:《我们曾经有过家》深度解析 | 被至亲背刺后,首富如何用“系统性重构”逆风翻盘?
2.致命
漏洞
:情感协议的全面违约在权力交接的关键时刻(相当于系统升级前夜),
短剧萌
·
2025-03-18 08:15
重构
Web安全攻防入门教程——hvv行动详解
这个领域不仅涉及防御措施的实现,还包括通过渗透测试、
漏洞
挖掘和模拟攻击来识别潜在的安全问题。本教程将带你入门Web安全攻防的基础概念、常见攻击类型、防御技术以及一些实战方法。
白帽子黑客罗哥
·
2025-03-18 06:34
web安全
安全
hw
护网行动
网络安全
网络安全最新HVV(护网)蓝队视角的技战法分析_护网技战法报告(1),2024年最新网络安全开发基础作用
(非常重要)2、渗透测试基础(一周)①渗透测试的流程、分类、标准②信息收集技术:主动/被动信息搜集、Nmap工具、GoogleHacking③
漏洞
扫描、
漏洞
利用、原理,利用方法、工具(MSF
2401_84520093
·
2025-03-18 06:04
程序员
网络安全
学习
面试
Web安全攻防入门教程——hvv行动详解
这个领域不仅涉及防御措施的实现,还包括通过渗透测试、
漏洞
挖掘和模拟攻击来识别潜在的安全问题。本教程将带你入门Web安全攻防的基础概念、常见攻击类型、防御技术以及一些实战方法。
白帽子黑客罗哥
·
2025-03-18 06:33
web安全
安全
学习
网络
网络安全
nginx
中忽略已.开头的文件
这个
Nginx
配置规则表示禁止访问以点(.)开头的文件或目录,并返回404错误。具体解释如下:location~/\.{denyall;return404;}解释location~/\.{...}
LeonNo11
·
2025-03-18 05:20
nginx
nginx
运维
031-Linux 网络诊断工具 nmap:网络扫描与
漏洞
检测
031-Linux网络诊断工具nmap:网络扫描与
漏洞
检测在网络安全管理和故障排除中,网络扫描是一个非常重要的过程。它能够帮助发现网络中可能存在的
漏洞
、未授权的服务或设备等问题。
程序员--青青
·
2025-03-18 01:20
python
网络
开发语言
gaussdb
服务器
【
漏洞
复现】泛微OA E-Cology getdata.jsp SQL注入
漏洞
免责声明:本文内容旨在提供有关特定
漏洞
或安全
漏洞
的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。
0x0000001
·
2025-03-17 23:37
漏洞复现
java
sql
开发语言
web
web渗透
web安全
漏洞
文件上传
漏洞
总结(含原因+防御措施)+白名单+黑名单+内容、头+解析
漏洞
/修补方案
文件上传
漏洞
简单总结+白名单+黑名单+内容、头+解析
漏洞
/修补方案问题什么是文件上传
漏洞
?危害?防御措施?文件上传(验证/绕过)措施?前端js类绕过?
南部余额
·
2025-03-17 23:04
漏洞总结
安全漏洞
web安全
安全
生成式AI+安全:API防护的“进化革命”——从被动防御到智能对抗的技术跃迁
然而,这场技术革命也催生了新型威胁:攻击者利用生成式AI自动化构造恶意请求,绕过传统规则引擎;大模型API的滥用导致算力耗尽与数据泄露;甚至AI生成的代码
漏洞
数信云 DCloud
·
2025-03-17 22:51
人工智能
安全
ai
【网络安全 |
漏洞
挖掘】价值14981$的Google点击劫持
漏洞
文章目录点击劫持前言
漏洞
1攻击场景
漏洞
2攻击场景
漏洞
3攻击场景
漏洞
4攻击场景
漏洞
5攻击场景
漏洞
6攻击场景点击劫持点击劫持是一种恶意的用户界面攻击技术,也被称为“UI覆盖攻击”或“透明劫持”。
秋说
·
2025-03-17 20:41
web安全
漏洞挖掘
nginx
中proxy_pass和root的区别
1.proxy_pass:代理请求到后端服务器location/api/{proxy_passhttp://http_backend;}作用把请求转发到后端服务器http_backend,即
Nginx
作为反向代理
LeonNo11
·
2025-03-17 19:02
nginx
nginx
运维
探索网络安全:浅析文件上传
漏洞
在数字化时代,网络安全已成为我们每个人都需要关注的重要议题。无论是个人隐私保护,还是企业数据安全,网络威胁无处不在。了解网络安全的基本知识和防护措施,对我们每个人来说都至关重要。网络安全网络安全并非只是对网络做一层防护,而是指保护网络空间的安全,包括硬件、软件、数据和网络本身的安全。随着互联网的普及,我们的个人信息、财产安全乃至国家安全都与网络安全息息相关。网络安全不仅仅是技术问题,更是意识问题。
做梦都在改BUG
·
2025-03-17 16:41
web安全
php
安全
网络安全
运维面试常问的100道题(大数据统计)
安全管理和
漏洞
修复。3、什么是服务器?有哪些类型?服
無爲謂
·
2025-03-17 15:33
人工智能
运维
面试
深入探索文件上传基础及过滤方式:Web 安全的关键防线
恶意用户可能利用文件上传
漏洞
,上传恶意脚本文件,进而获取服务器权限,导致敏感信息泄露、网站被篡改等严重后果。因此,深入了解文件上传基础及
阿贾克斯的黎明
·
2025-03-17 15:02
网络安全
web安全
如何配置Kubernetes仪表板dashboard支持http方式并使用ingress-
nginx
代理访问实践
公众号关注「WeiyiGeek」设为「特别关注」,每天带你玩转网络安全运维、应用开发、物联网IOT学习!本章目录:配置Kubernetes-dashboard以支持http方式访问原文地址:https://blog.weiyigeek.top/2021/12-1-583.html1.配置Kubernetes-dashboard以支持http方式访问描述:当前默认安装配置的Kubernetes-da
全栈工程师修炼指南
·
2025-03-17 13:49
云原生落地实用指南
运维
docker
kubernetes
nginx
java
linux下使用curl访问多参数url
a=116.397428&b=39.90923[1]8741[jb-xccheng@usa-ip-12~]$HTTP/1.1500InternalServerErrorServer:
nginx
/1.2.0Date
耘田
·
2025-03-17 13:46
Linux
curl
linux
url
多参数
利用
Nginx
构建简易大文件上传预防DoS攻击机制
原文链接欢迎大家对于本站的访问-AsterCasc前言在前文使用Gateway作为SpringCloud网关中,我们使用接口限流,IP限流等方式一定程度可以防止普通的DoS攻击,对于更相对更复杂的DDoS攻击或者极端的Dos攻击,如果在只应用端进行防御的话效果相对有限所以当服务器资源允许,我们正常是会在服务器反向代理的位置设置负载均衡,但是这种防御处理的本质还是资源军备竞赛,技术上只是把护甲穿得更
AsterCass
·
2025-03-17 12:45
nginx
运维
【2025年春季】全国CTF夺旗赛-从零基础入门到竞赛,看这一篇就稳了!
3天)2、apache+php(4-5天)3、mysql(2-3天)4、python(2-3天)5、burpsuite(1-2天)4.2、中期1、SQL注入(7-8天)2、文件上传(7-8天)3、其他
漏洞
白帽子凯哥
·
2025-03-17 11:32
web安全
学习
安全
CTF夺旗赛
网络安全
CVE-2017-5645(使用 docker 搭建)
介绍:是一个与ApacheLog4j2相关的安全
漏洞
,属于远程代码执行,它可能允许攻击者通过构造恶意的日志信息在目标系统上执行任意代码Log4j2介绍Log4j2是Apache的一个日志记录工具,属于Java
JM丫
·
2025-03-17 11:32
网络安全
使用OpenResty(基于
Nginx
和Lua)优化Web服务性能
引言1.1OpenResty简介OpenResty是一个基于
Nginx
和Lua的高性能Web应用平台。
随风九天
·
2025-03-17 08:15
部署运维
java
性能九阴白骨爪
openresty
nginx
lua
K8S学习之基础二十八:k8s中的configMap
configMapconfigMap是k8s的资源对象,简称cm,用于保存非机密性的配置,数据可以用key/value键值对形式保存,也可以通过文件形式保存在部署服务的时候,每个服务都有自己的配置文件,如果一台服务器上部署多个服务:
nginx
云上艺旅
·
2025-03-17 07:34
K8S学习
kubernetes
学习
容器
云原生
3月16日中场五大联赛+德乙赛果预测与临场策略部分公推
威廉二世虽迎回伤愈中卫汤米·雅各布改踢三中卫体系,但防守仍
漏洞
百出。预计左翼卫施古德松将回撤担任左后卫强化边路防守。【伤停名单】前进之鹰:坦斯迪治(中场)、斯图卡斯(
weixin_66725336
·
2025-03-17 01:45
后端
附下载 | 2024 OWASP Top 10 基础设施安全风险.pdf
《2024OWASPTop10基础设施安全风险》报告,由OWASP(开放网络应用安全项目)发布,旨在提升企业和组织对基础设施安全风险、威胁与
漏洞
的意识,并提供高质量的信息和最佳实践建议。
安全方案
·
2025-03-17 00:13
OWASP
基础设施安全
【商城实战(23)】筑牢安全防线,防范常见
漏洞
【商城实战】专栏重磅来袭!这是一份专为开发者与电商从业者打造的超详细指南。从项目基础搭建,运用uniapp、ElementPlus、SpringBoot搭建商城框架,到用户、商品、订单等核心模块开发,再到性能优化、安全加固、多端适配,乃至运营推广策略,102章内容层层递进。无论是想深入钻研技术细节,还是探寻商城运营之道,本专栏都能提供从0到1的系统讲解,助力你打造独具竞争力的电商平台,开启电商实战
奔跑吧邓邓子
·
2025-03-16 22:28
商城实战
安全
商城实战
uniapp
SpringBoot
Element
plus
SQL注入
CSRF
黑客最容易攻击的地方
黑客最容易攻击的地方通常集中在应用程序的
漏洞
、配置错误或用户输入处理不当等方面。1.跨站脚本攻击(XSS)XSS攻击是黑客通过注入恶意脚本到网页中,使其在用户浏览器中执行。
冬冬小圆帽
·
2025-03-16 22:26
json
Nginx
负载均衡策略详解:从轮询到智能分发,打造高可用服务架构
Nginx
负载均衡策略详解:从轮询到智能分发,打造高可用服务架构一、负载均衡的核心价值当单台服务器无法承载高并发流量时,负载均衡通过将请求分发到多台服务器,实现:横向扩展:突破单机性能瓶颈故障隔离:自动剔除异常节点动态调度
weixin_42587823
·
2025-03-16 21:18
linux云计算
nginx
负载均衡
架构
Linux企业级应用(二)深入解析LNMP架构与
Nginx
在企业级应用中的关键角色
文章目录深入解析LNMP架构与
Nginx
在企业级应用中的关键角色引言第一部分:LNMP架构概述第二部分:
Nginx
的核心功能与优势第三部分:LNMP平台的搭建与配置第四部分:LNMP平台的应用部署与管理第五部分
洛秋_
·
2025-03-16 18:56
Linux企业级应用
linux
架构
nginx
代码质量的基石:Python 单元测试实战 (unittest vs pytest)
如同建筑物的地基,稳固的代码质量能够支撑起复杂而庞大的系统,反之则可能导致系统崩溃、维护困难,甚至安全
漏洞
。单元测试,作为保障代码质量的第一道防线,扮演着至关重要的角色。
清水白石008
·
2025-03-16 18:25
python
Python题库
python
单元测试
pytest
2025最新版易支付正版源码开源免授权搭建下载
以下分别是
Nginx
、Apache、IIS服务器的伪静态配置方法:
Nginx
如果是
Nginx
,伪静态规则在源码包根目录的
nginx
.txt文件里面。将
nginx
.txt里面
阿辉博客
·
2025-03-16 18:55
开源
ubuntu部署ssl证书
DNS指定到你的ubuntu服务器节点上,ubuntu安装Let’sEncrypt证书步骤如下安装certbot工具aptupdateaptinstallcertbotpython3-certbot-
nginx
QC七哥
·
2025-03-16 17:50
建站技能
ubuntu
ssl
linux
https
如何处理PHP中的编码问题
无论是处理用户输入、数据库交互,还是与外部API通信,编码问题都可能导致数据乱码、解析错误甚至安全
漏洞
。本文将深入探讨PHP中的编码问题,并提供一些实用的解决方案。
奥顺互联V
·
2025-03-16 15:30
php
php
android
开发语言
黑客攻防从入门到精通(第一篇:认识黑客)
1.黑客:白帽,灰帽,黑帽(骇客)2.黑客术语:肉鸡(可以随意被黑客控制的计算机),木马(伪装成正常程序),网页木马(有人访问时,利用对方系统或者浏览器的
漏洞
自动将配置好木马的服务下载到访问者的计算机上自动执行
晓生夜梦
·
2025-03-16 12:15
#
黑客攻防书籍学习笔记
信息安全
Web安全攻防入门教程——hvv行动详解
这个领域不仅涉及防御措施的实现,还包括通过渗透测试、
漏洞
挖掘和模拟攻击来识别潜在的安全问题。本教程将带你入门Web安全攻防的基础概念、常见攻击类型、防御技术以及一些实战方法。
白帽子黑客罗哥
·
2025-03-16 12:45
web安全
安全
网络安全
python
java
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他