上一页 1 ··· 14 15 16 17 18 19 20 21 22 ··· 35 下一页
摘要: 主题:数据存储模型到编程思想1.内存不懂内存的不叫程序员2.数据类型计算机只有加减数据类型规定了内存大小3.指针和引用:指针即地址int* 规定这块内存存储的是int类型的地址任何类型的指针所占内存大小是4个字节int* double* :指针所占内存为固定的(地址编号最大32位,最大为4字节);指 阅读全文
posted @ 2016-04-07 20:33 沐风先生 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 1.小型网站或网站前期:架构在一台服务器上2.web+DB3.负载均衡+WEB+WEB+WEB+DB4.负载均衡+负载均衡+WEB+WEB+WEB+DB+DB备份(同步DB)5.负载均衡+负载均衡+静态代理(squid/varnish)+WEB+WEB+WEB+DB6.负载均衡+负载均衡+静态代理( 阅读全文
posted @ 2016-04-07 19:07 沐风先生 阅读(192) 评论(0) 推荐(0) 编辑
摘要: DVWA平台 上传漏洞攻击手法 本地端js验证(本地端验证,下为服务端验证)可用浏览器关闭:判断:错误提示很快;审查元素看有无js代码 .htaccess 绕过限制上传,依据文件名包含的字符自定义解析文件。如下,只要文件名含php.gif就能解析该文件成php执行 %00截断上传(%00截断规则:地 阅读全文
posted @ 2016-04-07 14:22 沐风先生 阅读(632) 评论(0) 推荐(0) 编辑
摘要: 一、文件下载漏洞 1 漏洞介绍 一些网站由于业务需求,往往需要提供文件查看或文件下载功能,但若对用户查看或下载的文件不做限制,则恶意用户就能够查看或下载任意敏感文件,这就是文件查看与下载漏洞。 2 利用方式 一般链接形式:download.php?path=down.php?file=data.ph 阅读全文
posted @ 2016-04-06 14:39 沐风先生 阅读(794) 评论(0) 推荐(1) 编辑
摘要: Sqlmap特点:适合多种数据库 Python下载地址:http://www.newasp.net/soft/63733.html Sqlmap下载地址:https://github.com/sqlmapproject/sqlmap/zipball/master Sqlmap post,cookie 阅读全文
posted @ 2016-04-06 00:44 沐风先生 阅读(266) 评论(0) 推荐(0) 编辑
摘要: 一、参数类型注入 (思路:闭合检测符号即从做至右第二次出现的符号可闭合第一次出现的符号) 字符,数字,搜索型 搜索注入一般产生在搜索栏 区别注入原因:sql语句组合中,符号的问题 select * from user where id=4 //数字型注入sql语句 select * from use 阅读全文
posted @ 2016-04-04 03:20 沐风先生 阅读(617) 评论(0) 推荐(0) 编辑
摘要: http://www.52pojie.cn/thread-234739-1-1.html 阅读全文
posted @ 2016-03-29 03:39 沐风先生 阅读(184) 评论(0) 推荐(0) 编辑
摘要: 官网:https://docs.docker.com/ (需要VPN) 文档: http://www.docker.org.cn/book/docker.html why docker docker可以粗略地理解为轻量级虚拟机 概念 容器虚拟化,比传统的虚拟化轻量 Redhat在6.5版本开始支持d 阅读全文
posted @ 2016-03-27 01:37 沐风先生 阅读(294) 评论(0) 推荐(0) 编辑
摘要: 前提:已安装discuz mkdir /phpwind cd /phpwind mv upload/* ./ vim /usr/local/apache/conf/extra/httpd-vhosts.conf chmod -R 777 attachment data htm_data temp 阅读全文
posted @ 2016-03-24 01:19 沐风先生 阅读(166) 评论(0) 推荐(0) 编辑
摘要: 在虚拟主机加入如下: 如果要开启第三方平台伪静态,需设置: 然后在第三方平台后台开启伪静态 (discuz:全局->seo设置->URL静态化) 阅读全文
posted @ 2016-03-22 19:22 沐风先生 阅读(152) 评论(0) 推荐(0) 编辑
上一页 1 ··· 14 15 16 17 18 19 20 21 22 ··· 35 下一页