目前位置:首頁 > 科技文章 > 運維 > 安全

  • 怎樣進行Apache的配置
    怎樣進行Apache的配置
    Apache的設定由httpd.conf檔配置,因此下面的設定指令都是在httpd.conf檔中修改。主網站的設定(基本設定)(1)基本設定:ServerRoot"/mnt/software/apache2"#你的apache軟體安裝的位置。其它指定的目錄如果沒有指定絕對路徑,則目錄是相對於該目錄。 PidFilelogs/httpd.pid#第一個httpd行程(所有其他行程的父行程)的行程號碼檔案位置。 Listen80#伺服器監聽的連接埠號碼。 ServerNamewww.cl
    安全 881 2023-05-12 11:13:19
  • 乙太網路採用的基本拓樸結構是什麼
    乙太網路採用的基本拓樸結構是什麼
    乙太網路的拓樸結構是「匯流排型」;乙太網路採用的拓樸結構基本上是匯流排型,匯流排拓撲使用單根電纜幹線作為公共傳輸介質,透過對應的硬體介面和纜線將網路中的所有電腦直接連接到共享總線;總線拓撲需要確保最終發送資料時沒有衝突。乙太網路的拓樸結構是什麼?乙太網路的拓樸結構是「總線型」。乙太網路採用的拓撲結構基本上是匯流排型,匯流排拓撲使用單根電纜幹線作為公共傳輸介質,透過對應的硬體介面和電纜將網路中的所有電腦直接連接到共用匯流排;匯流排拓撲需要確保最終發送資料時沒有衝突。乙太網路是現實世界中最普遍的一種電腦網路。乙太網路有兩類:
    安全 2160 2023-05-12 10:52:12
  • 如何進行crawlergo、rad、burpsuite和awvs爬蟲的對比
    如何進行crawlergo、rad、burpsuite和awvs爬蟲的對比
    前言最近在寫程式碼,涉及了web爬取連結的方面,在百度過程中了解到了這篇文章:superSpider,突然就好奇平時常見的爬蟲工具和掃描器裡的爬蟲模組能力如何,所以來測試下。主要測試1個自己手寫的瞎眼爬蟲,還有crawlergo、rad、burpsuiteprov202012、awvs2019一手寫的基準爬蟲只抓取a標籤下的href和script標籤下的src;fromurllib.parseimporturlparse,urljoinombs4importBeauSofulfuls4importBeauSofulfulup6up
    安全 1364 2023-05-12 10:49:13
  • 如何使用exp進行SQL錯誤注入
    如何使用exp進行SQL錯誤注入
    0x01前言概述小編又在MySQL中發現了一個Double型資料溢位。當我們拿到MySQL裡的函數時,小編比較有興趣的是其中的數學函數,它們也應該包含一些資料型態來保存數值。所以小編就跑去測試看哪些函數會出現溢位錯誤。然後小編發現,當傳遞一個大於709的值時,函數exp()就會造成一個溢位錯誤。 mysql>selectexp(709);+-----------------------+|exp(709)|+----------- ------------+|8.218407461554972
    安全 1656 2023-05-12 10:16:12
  • 未啟用dhcp指的是什麼
    未啟用dhcp指的是什麼
    未啟用dhcp的意思是指電腦未設定IP位址自動獲取,造成上網錯誤,其解決方法:1、按組合鍵「win+r」開啟運行窗口,輸入「services.msc」並回車;2、在調出服務視窗後,找到「DHCPClient」服務並雙擊將其開啟;3、開啟dhcp服務後,將其啟用類型改為自動,服務狀態改為已啟動,然後按確定儲存設定即可。未啟用dhcp什麼意思?意思是電腦未設定IP位址自動獲取,造成上網錯誤。 DHCP(動態主機設定協定)是一個區域網路的網路協定。指的是伺服器控制一段IP位址範圍,客戶端登入伺服器時就可
    安全 6335 2023-05-12 10:16:05
  • 如何分析繞過Tumblr用戶註冊過程中的reCAPTCHA驗證
    如何分析繞過Tumblr用戶註冊過程中的reCAPTCHA驗證
    大家好,以下分享的writeup是作者透過在Tumblr用戶註冊過程中,發現Tumblr的「人機身分驗證」機制(reCAPTCHA)有缺陷,可輕鬆繞過。這種繞過形成的安全風險是惡意攻擊者可進行大量虛假社交帳戶創建、進行針對帳戶的使用者名稱和郵箱枚舉,間接導致Tumblr網站應用程式出現流量異常甚至用戶資訊外洩。我對漏洞眾測的理解和經驗分享去年6月16日,HackerOne在倫敦舉辦的黑客馬拉松大賽中,為發現漏洞支付的賞金有超過了8萬多美金。漏洞眾測確實是個未來可期的產業,對眾測平台來說,有組織給賞金
    安全 1881 2023-05-12 10:04:11
  • 如何進行XXL-JOB API介面未授權存取RCE漏洞復現
    如何進行XXL-JOB API介面未授權存取RCE漏洞復現
    XXL-JOB描述XXL-JOB是一個輕量級分散式任務調度平台,其核心設計目標是開發快速、學習簡單、輕量級、易擴展。現已開放原始碼並接入多家公司線上產品線,開箱即用。一、漏洞詳情此次漏洞核心問題是GLUE模式。 XXL-JOB透過「GLUE模式」支援多語言以及腳本任務,此模式任務特點如下:●多語言支援:支援Java、Shell、Python、NodeJS、PHP、PowerShell…等類型。 ●WebIDE:任務以原始碼方式維護在調度中心,支援透過WebIDE線上開發、維護。 ●動態生效:使用者在線通
    安全 5102 2023-05-12 09:37:05
  • 如何進行關閉iis錯誤頁面顯示詳細內容的安全性配置
    如何進行關閉iis錯誤頁面顯示詳細內容的安全性配置
    為web安全,防止***透過web錯誤頁面資訊取得有用訊息,關閉iis錯誤頁面顯示詳細內容1.開啟iis功能視圖,開啟錯誤頁點選編輯功能設定預設為詳細錯誤選擇自訂錯誤
    安全 1367 2023-05-12 09:28:13
  • 如何用JAVA語言分析雙重檢查鎖定
    如何用JAVA語言分析雙重檢查鎖定
    1.雙重檢查鎖定在程式開發中,有時需要推遲一些高開銷的物件初始化操作,並且只有在使用這些物件時才進行初始化,此時可以採用雙重檢查鎖定來延遲物件初始化操作。雙重檢查鎖定是設計用來減少並發系統中競爭和同步開銷的一種軟體設計模式,在普通單例模式的基礎上,先判斷物件是否已經被初始化,再決定要不要加鎖。儘管雙重檢查鎖定解決了普通單例模式的在多線程環境中易出錯和線程不安全的問題,但仍存在一些隱患。以下以JAVA語言原始碼為例,分析雙重檢查鎖定缺陷產生的原因以及修復方法。 2.雙重檢查鎖定的危害雙重檢查鎖定在
    安全 1198 2023-05-12 08:55:17
  • 如何進行Web滲透技巧分析
    如何進行Web滲透技巧分析
    目前,隨著資訊網路的不斷發展,人們的資訊安全意識日益提升,資訊系統的安全防護措施也逐漸提高,通常都會在伺服器的互聯網邊界處部署防火牆來隔離內外網絡,僅將外部需要的伺服器端口暴露出來。採用這種措施可以大大的提高資訊系統安全等級,對於外部攻擊者來說,就像關閉了所有無關的通路,僅僅留下一個必要入口。但在這種狀態下,仍有一類安全問題無法避免,那就是web漏洞。其形成原因是程式編寫時沒有對使用者的輸入字元進行嚴格的過濾,造成駭客可以精心建構一個惡意字串達到自己的目的。那麼,怎麼才能發現有沒有這種安全問
    安全 856 2023-05-12 08:34:14
  • 如何分析APP測試及流程
    如何分析APP測試及流程
    目前工作中,測試App會牽涉到幾個面向:客戶端、小程式、h6頁等,看似不同卻又大相逕庭。點擊添加圖片描述(最多60個字)1、功能模組測試:功能模組測試其實最重要的是考察測試者的邏輯思維能力和對需求的理解能力以及一些頁面交互性,輸入輸出的考慮等,所以以上三者是共通的,沒有太大的差別。 2、權限管理:1)相同點:需考慮權限允許的情況和權限不允許的情況;需要多測試無系統權限的頁面2)不同點:App測試時需要考慮用戶是否可以存取手機通訊、相簿、相機、儲存空間等權限,關閉權限時會是什麼情況。小程式是否
    安全 1434 2023-05-12 08:07:05
  • App崩潰的6個常見原因是什麼
    App崩潰的6個常見原因是什麼
    人們討厭應用程式崩潰,尤其是程式減速或卡死幾秒鐘這樣的現象。根據DimensionalResearch的一項調查,61%的用戶希望程式在4秒內啟動,而49%的用戶希望在2秒內響應輸入。如果應用程式發生崩潰,凍結或報錯等現象,53%的用戶會將APP卸載。無論您的物件是消費者還是企業,崩潰問題會讓他們徹底失望。與一些行動開發人員進行了交談,詢問了他們遇到的最常見的崩潰問題有哪些,他們給出了常見的六種原因:1.記憶體管理我所問道的每個人都會談到記憶體管理,大多數APP都會開啟許多線程佔用系統的記憶體。 OpsC
    安全 2579 2023-05-11 23:25:24
  • 如何進行sql注入程式碼的解釋
    如何進行sql注入程式碼的解釋
    某個網站的登入驗證的SQL查詢程式碼為:1
    安全 814 2023-05-11 23:19:15
  • ATS如何進行快取策略增加動態服務吞吐量
    ATS如何進行快取策略增加動態服務吞吐量
    先看一下策略調整後瞬間的流量圖:為了提高用戶體驗,增大快取放大比,同時又要避免客戶報障,在做cache時可謂是煞費苦心,大文件、小文件分離,在小文件裡又把動態內容和靜態內容分離,能存的東西基本上全部存了,唯有動態內容一直沒下手,按照之前的策略,動態內容直接代理,1:1的進出,可是某些局方就是不消停,非要達到某個放大比,沒折了,在動態內容裡面動一下刀吧。在動刀之前,先做分析,對能存的動態內容和ATS的快取策略做了大量測試,受益匪淺。目前ATS的快取策略完全依照http協定規定,採用最保守的快取方式
    安全 981 2023-05-11 23:16:10
  • 網站開發的工作流程是怎麼樣的
    網站開發的工作流程是怎麼樣的
    第一步、進行需求分析當客戶提出想做一個什麼樣網站的時候,我們必須弄清楚客戶需求,進行需求分析。有人會問:需求分析,分析什麼呢?比如說:客戶想要做的網站的類型是什麼?風格是什麼樣的?有沒有具體的要求?以及伺服器空間的要求。第二步、網站草圖重新確定其需求分析,並根據使用者需求分析,規劃出網站的內容板塊草圖。俗稱:網站草圖。第三步、美工設計階段接著根據網站草圖,由美工製作成效果圖。就好比蓋房子一樣,先畫出效果圖,然後在開始蓋房子,網站也是如此。第四步、程式開發階段根據頁面結構和設計,前端和後台可以同
    安全 1659 2023-05-11 23:16:04

工具推薦

jQuery企業留言表單聯絡程式碼

jQuery企業留言表單聯絡代碼是簡潔實用的企業留言表單和聯絡我們介紹頁面程式碼。
表單按鈕
2024-02-29

HTML5 MP3音樂盒播放特效

HTML5 MP3音樂盒播放特效是一款以html5+css3為基礎製作可愛的音樂盒表情,點選開關按鈕mp3音樂播放器。
播放器特效
2024-02-29

HTML5酷炫粒子動畫導覽選單特效

HTML5酷炫粒子動畫導覽選單特效是一款導覽選單採用滑鼠懸停變色的特效。
選單導航
2024-02-29

jQuery可視化表單拖曳編輯程式碼

jQuery視覺化表單拖曳編輯程式碼是一款基於jQuery和bootstrap框架製作視覺化表單。
表單按鈕
2024-02-29

有機蔬果供應商網頁範本 Bootstrap5

一款有機蔬果供應商網頁範本-Bootstrap5
Bootstrap模板
2023-02-03

Bootstrap3多功能資料資訊後台管理響應式網頁範本-Novus

Bootstrap3多功能資料資訊後台管理響應式網頁範本-Novus
後端模板
2023-02-02

房產資源服務平台網頁範本 Bootstrap5

房產資源服務平台網頁範本 Bootstrap5
Bootstrap模板
2023-02-02

簡約履歷資料網頁範本 Bootstrap4

簡約履歷資料網頁範本 Bootstrap4
Bootstrap模板
2023-02-02

可愛的夏天元素向量素材(EPS+PNG)

這是一款可愛的夏天元素向量素材,包含了太陽、遮陽帽、椰子樹、比基尼、飛機、西瓜、冰淇淋、雪糕、冷飲、游泳圈、夾腳拖、鳳梨、海螺、貝殼、海星、螃蟹、檸檬、防曬乳、太陽眼鏡等等,素材提供了EPS 和免扣PNG 兩種格式,含JPG 預覽圖。
PNG素材
2024-05-09

四個紅色的 2023 畢業徽章的向量素材(AI+EPS+PNG)

這是一款紅色的 2023 畢業徽章向量素材,共四個,提供了 AI 和 EPS 和免扣 PNG 等格式,含 JPG 預覽圖。
PNG素材
2024-02-29

唱歌的小鳥和裝滿花朵的推車設計春天banner向量素材(AI+EPS)

這是一款由唱歌的小鳥和裝滿花朵的推車設計的春天 banner 向量素材,提供了 AI 和 EPS 兩種格式,含 JPG 預覽圖。
banner圖
2024-02-29

金色的畢業帽向量素材(EPS+PNG)

這是一款金色的畢業帽向量素材,提供了 EPS 和免扣 PNG 兩種格式,含 JPG 預覽圖。
PNG素材
2024-02-27

家居裝潢清潔維修服務公司網站模板

家居裝潢清潔維修服務公司網站範本是一款適合提供居家裝潢、清潔、維修等服務機構宣傳網站範本下載。提示:本範本呼叫到Google字體庫,可能會出現頁面開啟比較緩慢。
前端模板
2024-05-09

清新配色個人求職履歷引導頁模板

清新配色個人求職履歷引導頁範本是適合清新配色風格的個人求職履歷作品展示引導頁網頁範本下載。提示:本範本呼叫到Google字體庫,可能會出現頁面開啟比較緩慢。
前端模板
2024-02-29

設計師創意求職履歷網頁模板

設計師創意求職履歷網頁範本是適合各種不同設計師職缺個人求職履歷展示網頁範本下載。提示:本範本呼叫到Google字體庫,可能會出現頁面開啟比較緩慢。
前端模板
2024-02-28

現代工程建築公司網站模板

現代工程建築公司網站模板是一款適合從事工程建築服務行業宣傳網站模板下載。提示:本範本呼叫到Google字體庫,可能會出現頁面開啟比較緩慢。
前端模板
2024-02-28
關於我們 免責聲明 Sitemap
PHP中文網:公益線上PHP培訓,幫助PHP學習者快速成長!