Web开发

用於保護Web服務的基本HTTP標頭介紹

如何在Web伺服器上配置HTTP標頭,也是提高其安全性的重要一環。在本文中,我們將詳細介紹每個標頭所起的作用,以及攻擊者可以利用哪些錯誤配置實施哪些攻擊。 以下是我們本文將討論的一些HTTP標頭的型別(總共

一種新型的Web快取欺騙攻擊技術

為了減少WEB響應時延並減小WEB伺服器負擔,現在WEB快取技術已經用的非常普遍了,除了專門的CDN,負載均衡以及反向代理現在也會快取一部分的網頁內容。這裡我要介紹一種WEB快取欺騙攻擊技術,這種攻擊技術針對P

session和cookie的理解

session和cookie的理解: 當前問題現狀: 想象一個包含“頁面 A”和“頁面 B”的網站,假設一個遊客先看了 A,然後在跳轉到 B。

使用密碼保護以太坊JSON-RPC API

本文面向以太坊智慧合約應用程式開發人員,並討論如何在密碼保護後,安全地執行你的以太坊節點,以便通過Internet進行安全輸出。 Go Ethereum(geth)是以太坊節點最受歡迎的軟體。其他流行的以太

FastCGI執行原理及php-fpm引數配置

1、什麼是CGI CGI全稱是“公共閘道器介面”(Common Gateway Interface),http伺服器與你的或其他機器上的程式進行“交談”的一種工具,CGI程式須執行在網路伺服器上。 傳統CGI介面

2018HITCON-Oh My Raddit&v2題解

題目提示, flag 為加密使用的金鑰,並且 hint 提示金鑰為小寫的( assert ENCRYPTION_KEY.islower() )。仔細觀察首頁上每個a標籤的連結,都是形如:http

2018 HITCON On my Raddit

On my Raddit orange 大大出的這個題與其放在 Web 裡,不如放在 Crypto 裡。這裡說一下比賽時的思路。 開啟題目: flag 是加密金鑰,而 hint 提示加密

1745978525.4143