web.py

一種新型的Web快取欺騙攻擊技術

為了減少WEB響應時延並減小WEB伺服器負擔,現在WEB快取技術已經用的非常普遍了,除了專門的CDN,負載均衡以及反向代理現在也會快取一部分的網頁內容。這裡我要介紹一種WEB快取欺騙攻擊技術,這種攻擊技術針對P

session和cookie的理解

session和cookie的理解: 當前問題現狀: 想象一個包含“頁面 A”和“頁面 B”的網站,假設一個遊客先看了 A,然後在跳轉到 B。

使用密碼保護以太坊JSON-RPC API

本文面向以太坊智慧合約應用程式開發人員,並討論如何在密碼保護後,安全地執行你的以太坊節點,以便通過Internet進行安全輸出。 Go Ethereum(geth)是以太坊節點最受歡迎的軟體。其他流行的以太

FastCGI執行原理及php-fpm引數配置

1、什麼是CGI CGI全稱是“公共閘道器介面”(Common Gateway Interface),http伺服器與你的或其他機器上的程式進行“交談”的一種工具,CGI程式須執行在網路伺服器上。 傳統CGI介面

發現了學校教務處官網的兩個BUG

許久沒有寫部落格了,感覺自己技術還差的好多-_-好像沒啥好寫的,之前學完了某易的WEB安全基礎視訊教程,自認對WEB安全入了門,忍不住就想拿學校教務處官網來練練手 教務處登入介面如圖所示(為保護隱私,部

CVE-2018-9206分析

https://www.npmjs.com上有Node.js和許多相關的包。研究人員在Node.js npm上搜索了許多常見的包名和函式,包括file, backup, download, upload等。最後

1746021398.5964