技术分享 - 第5页 - 汇站网
首页 站长学院 技术分享 ( Page 5 )
技术分享

技术分享 156

HTTP协议和HTTPS协议区别的详细解释

HTTPS VS HTTP 前言: 在之前的文章中介绍了HTTP协议,虽然从中了解了他优秀的一面,但是也能看到他许多的不足。 由于其本身通信使用明文,没有进行加密,也没有确认通信方…

IP伪造思路(网络技术)

模式1:X-forward-For 这是最具认知性的IP伪造方法,早年的CTF话题也经常涉及。不过,现在知道的人太多了,CTF也懒得提这样的话题。X-Forwarded-For诞生…

渗透测试工具分享收集-IP段整理与分享

来源:GitHub 项目地址:[reply] https://github.com/canc3s/cIPR [/reply] 在渗透过程中,我们经常需要花费大量时间来查找C段,以便…

DDoS deflate 一个简单的脚本,能够轻松应对网站遭受的DDoS/CC攻击

正文: DDoS deflate是一个轻量级的bash shell脚本,它会每分钟自动检测一次IP连接状况。当某些IP连接超过脚本设置的阈值时,程序会自动禁止这些IP一段时间,以防…

渗透测试备忘录:涵盖工具、技术和技巧的重要指南

正文: 这份备忘录将帮助你全面了解渗透测试,快速学习、参考和熟悉渗透测试领域的命令和技术。它包含了探索工具、方法和见解,以实现有效的侦察、枚举、权限提升、密码破解和漏洞利用研究等任…

如何在渗透测试中利用403页面

前言: 403 Forbidden是HTTP协议中的一个状态码,表示没有权限访问该网站。服务器已经处理了请求,但拒绝执行。当遇到403页面时,可能包含一些开发者不想让我们知道的信息…

XSS漏洞的初识

正文: XSS是指跨站脚本攻击(Cross-Site Scripting),它是一种利用浏览器的动态展示数据功能,将恶意的Javascript代码插入到其他Web用户页面中以达到攻…

使用Kali密码暴力破解工具hydra

正文: hydra是著名黑客组织thc的一款开源的暴力破解密码工具,功能非常强大,kali下是默认安装的,几乎支持所有协议的在线破解。密码能否破解,在于字典是否强大。本文仅从安全角…

Fastjson重新暴露反序列化漏洞

正文: 最近FastjsonDevelopTeam发现fastjson1.2.80及以下版本存在新的风险。 风险描述 Fastjson已经使用黑白列表来防御反序列化漏洞。经过研究,…

PHP Composer供应链攻击漏洞

正文: 简单概括本文的内容为:PHP包管理器Composer中,由于处理程序包来源下载URL的方式不当,导致存在远程命令执行漏洞。攻击者可以通过参数注入构建恶意的Mercurial…

解决WordPress发送邮件提示“您的主机禁用了Mail函数”的方法

前言: 最近我一直在测试主题,正在进行测试主题的工作。但是一个SMTP邮箱设置问题让我感到非常困扰,以至于无法集中精力。最后,我终于找到了问题的原因,而这个原因居然是如此简单。 具…

WordPress使用SMTP发送邮件时,即使使用了CDN,仍然存在暴露服务器真实IP的风险

前言: 很多建站的站长认为只要套上CDN或其他防护措施,就可以安心无忧了。然而,使用SMTP发送邮件的WordPress存在暴露服务器真实IP的风险,这个问题一直存在已经很久了,但…

1 3 4 5 6 7 13

(汇站网)一个专注站长资源的平台网站,提供最新的网站模板和整站源码,内容包含各类精品网页模板,企业网站模板,网站模板,DIV+CSS模板,织梦模板,帝国cms模板,discuz模板,wordpress模板,个人博客论坛模板,上千种免费网页模板下载尽在汇站网.找源码上汇站.huizhanii.com