包含"dummy"的全部内容
nginx动态修改upstream源码分析 - 作者:stan1y-安全小百科

nginx动态修改upstream源码分析 – 作者:stan1y

简介通常web业务更新站点的时候是直接修改nginx文件,然后重启,这样会造成一些请求中断。如果当前是核心业务,请求中断影响请求连接数据一致性,比如交易、订单等。例如某个站点访问量大新回源...
admin的头像-安全小百科admin3年前
01010
OSSIM架构与组成综述 - 作者:ossim-安全小百科

OSSIM架构与组成综述 – 作者:ossim

一、背景如果运维工程师手中没有高效的运维监控工具,就很难快速处理网络故障。市面上有很多运维监控工具,例如商业版的Solarwinds,OpManager、开放源码的 MRTG、Nagios、 Cacti、 Zabbix、 Ope...
admin的头像-安全小百科admin3年前
0130
nginx启动初始化代码执行流程 - 作者:stan1y-安全小百科

nginx启动初始化代码执行流程 – 作者:stan1y

流程图代码执行流程ngx_event_process_init:遍历connections,初始化listenfd的回调函数,添加事件监听static ngx_int_tngx_event_process_init(ngx_cycle_t *cycle){...cycle->connections...
admin的头像-安全小百科admin3年前
0220
python flask ssti学习笔记 - 作者:BronyaRayi-安全小百科

python flask ssti学习笔记 – 作者:BronyaRayi

python flask ssti学习笔记学ssti就像是对python原理的一层深入探索,入口很简单,就是用户输入未经过滤便被服务器模板渲染,将其当作变量解析替换,从而达到读取文件或者执行命令等目的简单示...
admin的头像-安全小百科admin3年前
050
从sqli-labs Less - 50 全面分析order by后注入 - 作者:winhex-安全小百科

从sqli-labs Less – 50 全面分析order by后注入 – 作者:winhex

从sqli-labs Less - 50 全面分析order by后注入参考文献:国光 Less-38lcamry Less - 46DNSLog在MySQL注入中的实战Dnslog在SQL注入中的实战Less-50请求方式注入类型拼接方式GET报错、布尔盲注、...
admin的头像-安全小百科admin3年前
0170
Sqli-labs_Less-19(updatexml()报错注入) - 作者:下一顿吃啥233-安全小百科

Sqli-labs_Less-19(updatexml()报错注入) – 作者:下一顿吃啥233

1.测试闭合符输入:Referer:http://192.168.43.104/sqli-labs/Less-19/'输出错误信息:Your Referer is: http://192.168.43.104/sqli-labs/Less-19/'</font><br>You have an error ...
admin的头像-安全小百科admin3年前
0170
PE文件结构入门到入坟 - 作者:yanmie-安全小百科

PE文件结构入门到入坟 – 作者:yanmie

一、PE文件结构1.1 可执行文件可执行文件(executable file) 指的是可以由操作系统进行加载的=执行的文件。可执行文件格式:windows 平台: PE(Portable Executable) 文件结构。Linux 平台:...
admin的头像-安全小百科admin3年前
0130
探索php伪协议以及死亡绕过 - 作者:yanmie-安全小百科

探索php伪协议以及死亡绕过 – 作者:yanmie

一、php://filterPHP 提供了一些杂项输入/输出(IO)流,允许访问 PHP 的输入输出流、标准输入输出和错误描述符, 内存中、磁盘备份的临时文件流以及可以操作其他读取写入文件资源的过滤器。php...
admin的头像-安全小百科admin3年前
0340
MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543复现 - 作者:thelostworld-安全小百科

MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543复现 – 作者:thelostworld

MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543复现一、简介MessageSolution企业邮件归档管理系统 EEA是北京易讯思达科技开发有限公司开发的一款邮件归档系统。该系统存在通用W...
admin的头像-安全小百科admin3年前
070
星阑PortalLab | Qemu漏洞分析记录 CVE-2015-5165 - 作者:北京星阑科技有限公司-安全小百科

星阑PortalLab | Qemu漏洞分析记录 CVE-2015-5165 – 作者:北京星阑科技有限公司

Qemu相关简介QEMU是一种通用的开源计算机仿真器和虚拟器。当用作机器仿真器(machine emulator,)时,QEMU可以在另一台机器(例如您自己的PC)上运行为一台机器(例如ARM板)制作的OS和程序。通...
admin的头像-安全小百科admin3年前
0100