域名

web安全1——信息收集

匆匆过客 提交于 2020-01-10 10:07:38
web安全1——信息收集 信息收集是指通过各种方式获取所需要的信息。 信息收集是信息得以利用的第一步,也是关键的一步。信息收集工作的好坏,直接关系到入侵与防御的成功与否。 google命令 双引号”:强制结果包含某些字段 减号-:强制结果不包含某些字段 星号*:模糊匹配某些内容 filetype和site关键字:只搜某类型的文件,只搜某网站的内容 allinurl:限制搜索的词语是网页网址中包含的关键词(可使用多个关键词) 使用Google的其它专业搜索 https://translate.google.com.hk/ 谷歌翻译 http://www.google.cn/maps/ 谷歌地图 https://scholar.google.com/ 谷歌学术 Google、Gmail、维基百科、Twitter、Facebook等必须请用https加密方式打开 https://www.shodan.io/ Shodan新手入坑指南 http://www.freebuf.com/sectool/121339.html Shodan搜索引擎介绍 http://wooyun.tangscan.cn/static/drops/tips-2469.html 乌云网丨乌云知识库查询 http://wooyun.tangscan.cn/ Web信息搜索与挖掘的防范

Linux常用命令备忘

白昼怎懂夜的黑 提交于 2020-01-09 23:52:57
文档查看和修改   vi /etc/hosts     i    修改模式     esc  退出修改     :q  正常退出(文件没有修改     :q!  不保存退出     :wq 保存退出   cat /etc/hosts  文档查看   ls    查看当前目录下所有文件   pwd   查看当前目录的绝对路径   ll     查看目录下文件的详细信息,包括权限属组等信息   find / -name web.xml   查看名字为web.xml的文件,需要等待片刻   find .|xargs grep -rl "google.com"  搜索当前目录文件内容并返回文件名   find .|xargs grep -r "google.com"   搜索当前目录文件内容并返回文件名,并展示命中行   find .|xargs grep -rn "google.com"  搜索当前目录文件内容并返回文件名,并展示行号   find .|xargs grep -rn1 "google.com" 搜索当前目录文件内容并返回文件名,并展示上下文内容   mkdir -p   创建文件   cat [目录1] >> [目录2]  把目录1的文件内容输入到目录2中   chmod +x filename  让执行文件能被./filename调用 修改系统配置   vi /etc

在百度云购买域名、阿里云购买服务器二者绑定过程 和阿里云服务武器的配置教程

大兔子大兔子 提交于 2020-01-09 23:43:49
版权声明:本文为转载的文章,对本人帮助挺大,就转到个人博客了。 https://blog.csdn.net/u012759397/article/details/78338097 最近想买一台服务器发布系统,于是就在百度购买了域名,阿里购买了服务器,购买流程就不细说了。 我在阿里购买的服务器。下面是阿里云给的文档 https://help.aliyun.com/knowledge_detail/40905.html?spm=a2c4g.11186631.2.7.111b78d8XAmicb 后面在阿里进行备案,备案之后就涉及到域名和空间的绑定问题: 首先,百度“百度云-管理中心”,输入你的账号和密码,进入控制台,我们现在要做的事情就是把百度云DNS服务器修改为阿里云的DNS服务器。这是为了之后在阿里云进行域名解析方便。如图: 修改之后,点击确定就可以。 接下来,登陆阿里云的控制台。如图操作: 以上操作完成之后就可以发布你的项目了。接下来准备xftp5和xshell进行远程操作。 使用xftp5上传文件到linux,使用xshell进行环境配置搭建。 > 这里就不说安装流程了,笔者在远程安装了jdk+tomcat,但是在浏览器访问的时候,失败! 原因就在于我访问的端口为8080,阿里云远程linux中防火墙是关闭的!但是访问失败我们需要到阿里云控制台的安全组进行配置规则,如图操作:

阿里云如何解析域名,搭建云服务器环境

萝らか妹 提交于 2020-01-09 23:08:44
网站建站三部曲,域名,服务器,网站程序1、注册阿里云域名2、购买阿里云服务器,先领取阿里云服务器优惠券 建站流程 如何创建网站?建立网站多少钱?个人建网站,企业建网站的基本步骤和流程。适合新手站长的 建站流程 步骤,教程如下: 第一步、注册域名 https://wanwang.aliyun.com/ 第二步、购买 阿里云服务器 ,先领取优惠券 服务器推荐: https://promotion.aliyun.com/ntms/act/qwbk.html?userCode=l1qstn8f 地域选择离你近的 第三步、解析域名 登录阿里云控制台,找到域名管理 添加记录值, 两条记录值,一个是www,一个是@,记录值是刚刚购买的 阿里云服务器 的地址(公), 再添加一个@ 第四步、搭建环境 添加安全组件,80端口,8888端口,443端口 1,重置密码 2,重启 3,添加安全组 80端口是域名访问,8888是宝塔访问端口,443是https端口 4、远程登录,下载软件 putty 帐号root回车后,输入密码,远程是看不见步骤的,所以,输入后直接回车。登录成功,再输入宝塔安装命令 yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && bash install.sh

如何评测一个软件工程师的计算机网络知识水平与网络编程技能水平?

拜拜、爱过 提交于 2020-01-09 22:29:45
如何评测一个软件工程师的计算机网络知识水平与网络编程技能水平? 试题节选自历年计算机考研真题 一.选择题 1.在 OSI 参考模型中,自下而上第一个提供端到端服务的层次是___B___。 A.数据链路层 B.传输层 C.会话层 D.应用层 解析:考查 OSI 模型中传输层的功能。 传输层提供应用进程间的逻辑通信,即端到端的通信。而网络层提供点到点的逻辑通信。因此选 B。 2.数据链路层采用后退 N 帧(GBN)协议,发送方已经发送了编号为 0~7 的帧。当计时器超时时,若发送方 只收到 0、2、3 号帧的确认,则发送方需要重发的帧数是__C____。 A.2 B.3 C.4 D.5 解析:考查后退 N 帧协议的工作原理。 在后退 N 帧协议中,发送方可以连续发送若干个数据帧,如果收到接收方的确认帧则可以继续发送。 若某个帧出错,接收方只是简单的丢弃该帧及其后所有的后续帧,发送方超时后需重传该数据帧及其后 续的所有数据帧。这里要注意,连续 ARQ 协议中,接收方一般采用累积确认的方式,即接收方对按序到 达的最后一个分组发送确认,因此题目中收到 3 的确认帧就代表编号为 0、1、2、3 的帧已接收,而此时 发送方未收到 1 号帧的确认只能代表确认帧在返回的过程中丢失了,而不代表 1 号帧未到达接收方。因 此需要重传的帧为编号是 4、5、6、7 的帧。 3.主机甲与主机乙之间已建立一个

C语言gethostbyname用法及使用inet_ntoa时的一个问题

北战南征 提交于 2020-01-09 20:11:21
gethostbyname 用法 众所周知我们可以使用gethostbyname方法通过域名获取目标地址。 struct hostent { char * h_name ; /* official name of host */ char * * h_aliases ; /* alias list */ int h_addrtype ; /* host address type */ int h_length ; /* length of address */ char * * h_addr_list ; /* list of addresses */ } # define h_addr h_addr_list[0] /* for backward compatibility */ struct hostent * gethostbyname ( const char * name ) ; 通过该函数可以返回一个包含域名服务器地址信息的结构体。下面的代码说明一下用法。 # include <stdio.h> # include <netdb.h> # include <arpa/inet.h> # define URL "blog.csdn.net" int main ( ) { int i = 0 ; int fd = 0 ; struct sockaddr_in

展会活动的图文并茂文案通过微信分享推广营销怎么才能不被封?

十年热恋 提交于 2020-01-09 17:23:48
朋友公司专业做互联网行业,其中就有做文案推广的,就是那种文字,图像,再加二维码,这样的推广形象、明了,而他们的客户也是多种多样的,其中线下活动、展会文案,减肥的、祛斑的、美白的,等火暴至极。但是问题来了,通过微信分享裂变出去但是微信直接一刀切,把他们活动文案链接域名直接封杀,如下图所示,导致他们所有的努力付出都白费了,从技术到运营没有不来脾气的,经过他们的努力,针对这一情况他们公司特别制定了一套防封方案,剧说效果还是很不错的。 我们既然已经知道了在微信推广中,哪些域名容易被微信封杀,那我们就来探讨一下,如何才能做到微信域名防封?怎么才能防止被微信封杀。经过我们多年的微信推广实战经验,给出以下解决方案: 给域名做多域名跳转,因为这类内容,主要是推广者在微信群或者自己朋友圈转发,所以可以设置一个固定入口+海量落地页分享的形式,来实现活动推广以及信息流H5页面的推广防封! 1、分享域名独立入口; 2、随机落地页域名(包括子域名随机); 3、页面做文字加密处理(Base64,Unicode编码,sojson.v5等); 4、利用大站的短链接做落地页,比如新浪、腾讯、搜狐、百度等等; 5、做伪静态,实现用户每次打开域名不同,网址也不同; ​活动方案链接防封方法实施起来,还要根据用户的实际内容,来做详细的解决方案,实现“千人千面”的效果,最终实现微信域名的终极防封目的。 方案获取地址:

新手使用PHPCUSTOM打开php文件变下载的原因分析

折月煮酒 提交于 2020-01-09 04:09:55
此文章匹配以下问题 PHPCUSTOM为什么php文件不解析,为什么打不开php文件?为什么网站打开php后变成下载?为什么php无法解析? 网站管理设置php网站后,打开的目录和自己设置的不一样?为什么无法解析php文件,php文件无法解析的原因是什么? 新手常遇问题: 自己不正确操作后发现通过 http://localhost 或者 http://127.0.0.1 打开php文件,会变成下载! 原因分析:因不会操作或者没理解 HANDLER模式 和 FCGI运行模式 造成的错误,其实只要学会使 用网站管理里面的 端口模式 和 域名模式 就可以避免这些问题了, 建议一定要有耐心去阅读完全文。 一定要阅读完!如果前面这一堆文字,你基础差无法理解,可以直接看后面的 域名模式 和 端口模式 的正确使用方式即可。 如下图所示,通常软件主界面的80端口是 默认网站 使用的端口,如果 网站管理 里面的站点使用了80端口而没有绑定域名,这时候你用 http://localhost 或者 http://127.0.0.1 访问网站,实际上是访问了主界面的默认站点,而网站管理的站点是不生效的!因为网站管理里面的站点用了80端口,说明你启用的是域名模式,没绑定域名自然是无法正常访问!如果你不想绑定域名,应该使用端口模式,给网站随意分配其他非80端口后重启就可以用不同端口去访问了。再次重申!

轻松搭建基于 SpringBoot + Vue 的 Web 商城应用

主宰稳场 提交于 2020-01-08 16:46:48
背景介绍 首先介绍下在本文出现的几个比较重要的概念: 函数计算(Function Compute) : 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而用户只需根据实际代码运行所消耗的资源进行付费。函数计算更多信息 参考 。 Fun : Fun 是一个用于支持 Serverless 应用部署的工具,能帮助您便捷地管理函数计算、API 网关、日志服务等资源。它通过一个资源配置文件(template.yml),协助您进行开发、构建、部署操作。Fun 的更多文档 参考 。 litemall 是一个基于 Spring Boot、Vue、微信小程序等技术开发的商场系统。它包括 Spring Boot 后端 + Vue 管理员前端 + 微信小程序用户前端 + Vue 商城移动端。 更多 参考 。 本文演示如何将该 商城应用 的 Spring Boot 后端、Vue 管理员前端、Vue 商城移动端三个组件迁移到 函数计算 。 下面是一个已经将到函数计算应用示例效果演示。 效果演示 管理后台效果演示 打开 http://litemall.mofangdegisn.cn 显示登陆页面: 使用默认的账户即可登陆。完成后,会进入到后台管理页面: 可以在后台管理页面添加商品类目、上架商品、用户管理