摘要: 一、Apache目录遍历漏洞的修复 1、在服务器端,打开Apache配置文件C:\Program Files\phpStudy\Apache\conf\httpd.conf 2、在httpd.conf文件中找到 Options +Indexes +FollowSymLinks +ExecCGI 并修 阅读全文
posted @ 2018-03-28 21:57 黑蝴蝶sec 阅读(2366) 评论(0) 推荐(0) 编辑
摘要: 一、目的 加固WEB服务器,隐藏服务器的版本。 在信息收集阶段,黑客会通过服务器版本的信息,来寻找web服务器可能存在的漏洞来攻击服务器。因此在部署web服务器的时候,最好是隐藏不让其显示。 二、准备工作 1、curl.exe curl可以看做是命令行浏览器,是一个强大的http命令行工具。它支持文 阅读全文
posted @ 2018-03-28 20:33 黑蝴蝶sec 阅读(2099) 评论(0) 推荐(0) 编辑
摘要: 一、DDOS介绍 DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用。 分布式拒绝服务攻击,将正常的请求放大了若干倍,通过若干个网络节点同时发起攻击,以达成规模效应。这些网络节点往往是黑客们所控制的“ 阅读全文
posted @ 2018-03-28 19:36 黑蝴蝶sec 阅读(242) 评论(0) 推荐(0) 编辑