- 文章记录了对Love-Yi情侣网站3.0的测试过程,发现该基于PHP的通用建站存在SQL注入漏洞。通过fofa搜索工具定位目标站点,并对id参数进行注入测试,最终在2022版本的网站中验证了SQL注入漏洞的存在。进行了基础的注入测试,包括字段探测和回显位确认,出于安全考虑并未深入利用或使用自动化工具如sqlmap。测试不仅提升了作者的信息收集技巧,也展示了渗透测试作为一项有趣的技能。 文章记录了对Love-Yi情侣网站3.0的测试过程,发现该基于PHP的通用建站存在SQL注入漏洞。通过fofa搜索工具定位目标站点,并对id参数进行注入测试,最终在2022版本的网站中验证了SQL注入漏洞的存在。进行了基础的注入测试,包括字段探测和回显位确认,出于安全考虑并未深入利用或使用自动化工具如sqlmap。测试不仅提升了作者的信息收集技巧,也展示了渗透测试作为一项有趣的技能。
- 本文科普DNS知识,解释DNS是域名转IP的“翻译官”,分析更新DNS不生效因DNS传播,介绍TTL值、ISP、服务器位置等影响因素,给出提前调TTL、清缓存等加速技巧及检查工具,助读者解决问题。转载链接:https://woolyun.com/dns-rp/ 本文科普DNS知识,解释DNS是域名转IP的“翻译官”,分析更新DNS不生效因DNS传播,介绍TTL值、ISP、服务器位置等影响因素,给出提前调TTL、清缓存等加速技巧及检查工具,助读者解决问题。转载链接:https://woolyun.com/dns-rp/
- 面对大规模DDoS攻击,单点高防IP的防御能力需融合智能流量调度、协议级防护与全栈高可用架构。本文基于NIST网络安全框架与MITRE D3FEND策略,解析构建Tb级防御体系的6大技术模块。转载链接:https://www.ffy.com/latest-news/1915659251624185856 面对大规模DDoS攻击,单点高防IP的防御能力需融合智能流量调度、协议级防护与全栈高可用架构。本文基于NIST网络安全框架与MITRE D3FEND策略,解析构建Tb级防御体系的6大技术模块。转载链接:https://www.ffy.com/latest-news/1915659251624185856
- 本文科普端口的概念与分类,拆解端口扫描的原理及攻击特征,提供“关无用端口、智能监控、高防IP”3层防御技巧。转载链接:https://woolyun.com/port-scanning/ 本文科普端口的概念与分类,拆解端口扫描的原理及攻击特征,提供“关无用端口、智能监控、高防IP”3层防御技巧。转载链接:https://woolyun.com/port-scanning/
- 本文探讨了Cloudflare常见的525错误,强调SSL配置的重要性。解决方案包括重新申请证书、调整Nginx配置、同步时间及检查Cloudflare设置。建议定期检查SSL状态并设置自动续期,以预防未来问题。通过掌握相应方法,用户能有效应对SSL握手失败的挑战,确保网站安全稳定。转载链接:https://woolyun.com/ssl-525/ 本文探讨了Cloudflare常见的525错误,强调SSL配置的重要性。解决方案包括重新申请证书、调整Nginx配置、同步时间及检查Cloudflare设置。建议定期检查SSL状态并设置自动续期,以预防未来问题。通过掌握相应方法,用户能有效应对SSL握手失败的挑战,确保网站安全稳定。转载链接:https://woolyun.com/ssl-525/
- 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息(如姓名、邮箱、电话等)。如果15天内未完成验证,域名注册商(如Namecheap)会暂停你的域名,导致网站和邮箱服务中断。常见原因包括未验证新注册域名的邮箱、修改Whois信息后未确认,或验证邮件被误判为垃圾邮件。本文详细介绍了解除域名暂停的方法。 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息(如姓名、邮箱、电话等)。如果15天内未完成验证,域名注册商(如Namecheap)会暂停你的域名,导致网站和邮箱服务中断。常见原因包括未验证新注册域名的邮箱、修改Whois信息后未确认,或验证邮件被误判为垃圾邮件。本文详细介绍了解除域名暂停的方法。
- 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息。要解除暂停,首先检查并更新Whois信息,然后查收并点击验证邮件中的链接。如果未收到邮件,可手动请求重发。为避免未来被暂停,建议定期检查Whois信息,使用可靠的邮箱地址,并确保信息准确无误。 当你的网站无法访问或者显示“ICANN暂停页面”时,通常是因为ICANN要求验证Whois联系人信息。要解除暂停,首先检查并更新Whois信息,然后查收并点击验证邮件中的链接。如果未收到邮件,可手动请求重发。为避免未来被暂停,建议定期检查Whois信息,使用可靠的邮箱地址,并确保信息准确无误。
上滑加载中
推荐直播
-
华为云码道 × 仓颉编程:工程化AI编码探索2026/05/27 周三 19:00-21:00
刘俊杰-华为云仓颉语言专家/李炎-华为云码道技术专家/王智鹏-OpenCangjie开源社区发起人
本场直播围绕华为云仓颉语言与华为云码道的深度结合,展示华为云智能编程从零基础到高效落地的完整生态能力。以华为云码道为引擎,仓颉语言为载体,带给大家日常提效、趣味创新到极速量产的开发体验。
回顾中 -
一个AI团队帮你写代码:华为云码道Agent Space实战2026/06/25 周四 19:00-21:00
张翰文-华为云码道工程师/郭英旭-青软创新科技集团股份有限公司 软件架构师
本场直播聚焦华为云码道Agent Space两大模式:研发办公、代码开发,亲身体验从需求到代码的AI自动化能力。实操演示基于华为 CodeArts CLI,依托 OpenSpec 规格体系从零搭建业务项目。
回顾中
热门标签