排序
關(guān)于nginx location指令詳解
location匹配的是nginx的哪個(gè)變量? $request_uri location的匹配種類有哪些? =開頭表示精確匹配 ^~ 開頭,注意這不是一個(gè)正則表達(dá)式(是提升優(yōu)先級(jí)的字符串匹配)–它的目的是優(yōu)先于正則表達(dá)式...
利用反射型XSS漏洞劫持Facebook賬戶
漏洞情況 該漏洞只在ie和edge瀏覽器中有效,漏洞原因在于graph.facebook.com中的某些api端點(diǎn),在處理html代碼響應(yīng)時(shí)未實(shí)施完善安全的轉(zhuǎn)義措施。響應(yīng)消息存在于json格式中,html代碼被當(dāng)做其中一...
linux的日志文件在哪
日志文件是專門用于記錄系統(tǒng)操作事件的記錄文件或文件集合,日志文件通常保存在/var/log目錄下。 下面是幾個(gè)重要的日志文件: /var/log/messages:包括整體系統(tǒng)信息,其中也包含系統(tǒng)啟動(dòng)期間的...
關(guān)于開發(fā)被動(dòng)掃描器插件遇到的一些問題的詳解
Chrome 插件 chrome 插件是向 chrome 瀏覽器添加或修改功能的瀏覽器拓展程序。一般通過 javascript, html 以及 css 就可以編寫 chrome 插件了。市面上有很多非常優(yōu)秀的 chrome 插件擁有非常多的...
一次存儲(chǔ)型XSS的攻防實(shí)戰(zhàn)
什么是存儲(chǔ)型xss 它是通過對(duì)網(wǎng)頁注入可執(zhí)行代碼且成功地被瀏覽器執(zhí)行,達(dá)到攻擊的目的,一般是注入一段javascript腳本。在測試過程中,我們一般是使用: <script>alert(1)</script>...
打造一款彩色Vim編輯器
相信大家在使用各種各樣強(qiáng)大的 ide 寫代碼時(shí)都會(huì)注意到,代碼中各種類型的關(guān)鍵字會(huì)用獨(dú)特的顏色標(biāo)記出來,然后形成一套語法高亮規(guī)則。這樣不僅美觀,而且方便代碼的閱讀。而在上古神器 vim 中,...
apache服務(wù)器緩存模塊有哪些
apache服務(wù)器緩存 apache服務(wù)器緩存工作原理 ? ? ? ? ? ( 推薦學(xué)習(xí):Apache服務(wù)器?) 上面是一個(gè)簡單的流程圖: 用戶1訪問A頁面,服務(wù)器解析A頁面返回給用戶1,同時(shí)在服務(wù)器內(nèi)存上做一定映...
Apache怎么才能支持PHP程序?
在apache上運(yùn)行php文件需要在服務(wù)器上啟用mod_php。它允許apache解析.php文件。mod_php可以解釋apache中的php代碼并將html發(fā)送到web服務(wù)器。 如果在服務(wù)器上啟用了mod_php,則/etc/httpd/conf.d...
Linux下NGINX實(shí)現(xiàn)高可用
一、linux安裝nginx 在Centos下,yum源不提供nginx的安裝,可以通過切換yum源的方法獲取安裝。也可以通過直接下載安裝包的方法,以下命令均需root權(quán)限執(zhí)行:首先安裝必要的庫(nginx中g(shù)zip模塊...
linux中什么是文件
linux中什么是文件 1、Linux中所有內(nèi)容都是以文件的形式保存和管理,即:一切皆文件。 普通文件是文件。 目錄(在win下稱為文件夾)是文件。 硬件設(shè)備(鍵盤、硬盤、打印機(jī))是文件。 套接字(s...