09 2022 档案
摘要:0X00 前言 手机验证码在web应用中得到越来越多的应用,通常在用户登陆,用户注册,密码重置等业务模块用手机验证码进行身份验证。针对手机验证码可能存在的问题,收集了一些手机验证码漏洞的案例,这里做一个归纳总结,在测试中,让自己的思路更加明确。常见的手机验证码漏洞如下: 1、无效验证 2、客户端验证
阅读全文
摘要:docker exec -it redis sh redis-cli auth Password123@redis config set stop-writes-on-bgsave-error no flushall
阅读全文
摘要:出现的错误信息如下: MISCONF Redis is configured to save RDB snapshots, but it is currently not able to persist on disk. Commands that may modify the data set a
阅读全文
摘要:WebServer服务优化 对于Web服务性能优化的方向,一般是: 页面静态化:比如访问的页面,先进行静态化后提供访问,减少DB负担; 减少页面的Size: 减少尺寸、CSS合并、JS精简等; 客户端缓冲、样式等; 去掉无用请求与数据; 对数据做异步处理(非常关键); 只能DNS及CDN加速,让响应
阅读全文