摘要: 世界上公认最好的SQL扫描器是“自己”,因为人类的大脑是最聪明的,这是笑话,转入正题:真的“自己”是最好的扫描器,SQL注入通常都是那几种,只要自己测试一下(在URL参数的字符后加单引号(双引号不用);在参数后加and1=2;在参数后加and1=1),这三种方法(前两者显示正常没有SQL注入漏洞,第... 阅读全文
posted @ 2015-07-30 17:28 鸾舞春秋 阅读(131) 评论(0) 推荐(0) 编辑
摘要: 刚开始对这个问题我也挺纠结的,看了《HTTP权威指南》后,感觉清晰了不少。首先,CGI是干嘛的?CGI是为了保证web server传递过来的数据是标准格式的,方便CGI程序的编写者。web server(比如说nginx)只是内容的分发者。比如,如果请求/index.html,那么web serv... 阅读全文
posted @ 2015-07-30 16:40 鸾舞春秋 阅读(214) 评论(1) 推荐(0) 编辑
摘要: #定义Nginx运行的用户和用户组user www www;#nginx进程数,建议设置为等于CPU总核心数。worker_processes8;worker_cpu_affinity 00000001 00000010 00000100 00001000 00010000 00100000 010... 阅读全文
posted @ 2015-07-30 11:38 鸾舞春秋 阅读(262) 评论(0) 推荐(0) 编辑
摘要: 1,首先解决系统环境: 安装rpm包组{CentOS6 跟开发相关的包组:} a. Development Tools #yum groupinstall "Development Tools" b. Server Platform Development #yum groupinstall "Se... 阅读全文
posted @ 2015-07-30 10:42 鸾舞春秋 阅读(148) 评论(0) 推荐(0) 编辑
摘要: nginx并发调优压缩调优gzip on;gzip_min_length 1k;gzip_buffers 4 16k;gzip_http_version 1.0;gzip_comp_level 2;gzip_types text/plain application/x-java... 阅读全文
posted @ 2015-07-30 10:15 鸾舞春秋 阅读(105) 评论(0) 推荐(0) 编辑
摘要: nginx返回400,414错误如果一个请求头的大小大于一个buffer的大小,就会返回400错误如果一个请求行的大小大于一个buffer的大小,就会返回414错误 通过large_client_header_buffers来设置最大buffer值--------------------------... 阅读全文
posted @ 2015-07-30 10:13 鸾舞春秋 阅读(280) 评论(0) 推荐(0) 编辑