技术文章

站内搜索
新手购买服务器必读知识点 —— 少走弯路 少踩坑

新手购买服务器必读知识点 —— 少走弯路 少踩坑

昨天在一个TG群内看到有个人以为 取消服务器 选项是自助退款的,结果取消后发现服务器也没了,钱也没了,而且还不能恢复、退款,然后就苦逼了。当时我顺便做了下科普,科普完后突然想到,我为什么不写个新手购买服务器的注意事项文章呢?于是这个文章就诞生了~本文章只会告诉你新手购买服务器前需要知道的注意事项,而并不会告诉你如何选择好的服务器巴拉巴拉的。✧ 购买前 ✧以下几条是购买服务器前需要注意的。服务条款(TOS)要购买服务器之前,先看好 服务条款(TOS) 或&n
搜索引擎是怎么来分析用户需求的?

搜索引擎是怎么来分析用户需求的?

网站优化的核心部分是用户体验,因此良好用户体验的前提是了解用户需求。这不仅仅是在进行网站时分析我们网站的用户需求。搜索引擎也需要这样的分析。一个庞大的数据,搜索引擎无法手动分析用户需求,然后看看如何分析搜索引擎。 。一个、找到关键字当我们寻找关键字时,搜索引擎的蜘蛛应该知道我们想知道什么。当然,中国文化是深刻而深刻的。如果我们输入一些关键词,我们可能不知道他想要什么,更不用说百度的机器,那么搜索引擎利用用户搜索关键词来识别用户需求只是搜索引擎的原则之一。两个、多个搜索关键字当我们查找第一个关键字
都说熊掌号要凉凉了,那么网站到底要不要取消熊掌号呢?

都说熊掌号要凉凉了,那么网站到底要不要取消熊掌号呢?

熊掌号最近问题频出,相信做网站的站长都有所耳闻把,百度一开始说的把移动端80%流量给熊掌号,让很多大小站长纷纷加入,甚至有些专门服务熊掌号的公司都出来了,博主刚准备正式加入呢,结果就听说要凉凉了,下面列出熊掌号的一些问题。1、之前百度这块熊掌号收录的文章已经全部移到【其他】,PS:意思是你可以理解为扔到角落里了。2、搜索结果下面的小图标链接已经去除;PS:之前是链接到熊掌号。3、手机登录百度移动app搜索你自己的熊掌号名称,显示的结果:熊掌号3个字已经被百家号3个字给代替。4、做了熊掌号的站点最
DoraBox 漏洞练习平台

DoraBox 漏洞练习平台

项目地址:https://github.com/gh0stkey/DoraBoxSQL注入SQLi 数字型判断表中有多少列http://127.0.0.1/DoraBox/sql_injection/sql_num.php?id=1%20order%20by%201&submit=submit依次增大order by 后面的值,直到报错,报错的前一个数为字段数 可以确定union注入的字段为3,此时我们构造注入语句http://127.0.0.1/DoraBox/sql_inj
phpweb 前台任意文件上传漏洞复现和分析

phpweb 前台任意文件上传漏洞复现和分析

测试代码phpweb源码一、环境搭建宝塔Windows 6.5.0    +Nginx 1.17 + PHP 5.2 (PS:注意5.2最稳 其他版本可能报错)安装成功之后。分析代码安装成功之后。分析代码首先找到base/appplus.php主要代码如下://密钥校验 $k=md5(strrev($dbUser.$dbPass)); $h=$_SERVER["HTTP_REFERER"]; $t=$_POST["t"]; $m
php伪造Referer访问防盗链图片

php伪造Referer访问防盗链图片

基础防盗链基础防盗链主要是针对客户端请求过程中所携带的一些关键信息来验证请求的合法性, 比如客户端请求IP,请求URL中携带的referer。优点是规则简单,配置和使用都很方便,缺点是防盗链所依赖的验证信息很多都是可以伪造的,因此此类防盗链可靠性较低。Referer防盗链Referer在HTTP协议里有特殊的用途,当浏览器向服务器发送请求时,一般会带上Referer头,告知服务器该请求是从哪个页面链接过来的。Referer经常被用于页面访问统计、图片防盗链等。适用场景举例:使用浏览器直接访问这张
从远程桌面客户端提取明文凭据

从远程桌面客户端提取明文凭据

前言前段时间看到hook mstsc的,自己搞了几天。我也服了我自己….环境vs2015 detours库 win7实验简单测试(HOOK了MessageBox)#include <Windows.h> #include <detours.h> //加载detours库 #pragma comment (lib,"detours.lib") static int(WINAPI&nbs
Nginx使用CDN之后两行代码获取真实的用户IP

Nginx使用CDN之后两行代码获取真实的用户IP

前言如果服务器使用了Nginx+CDN该如何获取访问用户的真实IP呢?默认情况下我们Nginx获取到总是CDN节点的IP代理,接下来介绍如何使用两行代码搞定无法获取真实IP难题!获取访问用户真实IP的方法首先找到Nginx的nginx.conf文件;宝塔Nginx的配置文件位置:/www/server/nginx/conf/nginx.conf一般Nginx的配置文件位置:/usr/local/nginx/conf/nginx.conf如果您使用的web服务是宝塔面板,则可以在“软件管理”》“运
加载更多

定制开发服务!

技术支持 联系我们