阿藏博客阿藏博客阿藏博客

所有文章第139页

技术教程

Nginx 禁止IP访问

配置服务的时候,不需要IP直接访问,则可以这样配置。 server {listen 80 default_server;server_name _;return 444;} 如果想跳转,则: server {listen 80 default_server;server_name _;rewrite ^ http://www.domain.com$reque...
赞 (0)
技术教程

Fiddler-AutoResponder正则匹配示例

Fiddler是款不错的监听分析工具,灵光一闪,劫持某些网站的js达到一些特别的功能,所以介绍下自动响应的这个部分。 Rule Editor里,第一行是写规则,用正则匹配比较合适,示例: 要匹配:http://127.0.0.1/jquery.js antcache=1460514990074 规则即写为: REGEX:http://127.0.0.1/jq...
赞 (0)
技术教程

在Nginx上部署 Let’s Encrypt 证书

首先我们要安装git apt-get updateapt-get -y install git 然后,检出Let's Encrypt的客户端源码 git clone https://github.com/letsencrypt/letsencrypt 这样,我们就成功的下载了Let's Encrypt的客户端 关闭nginx后进入Let&...
赞 (0)
技术教程

由服务设置引起的入侵

在V2EX上看到因为服务设置引起入侵并导致整站沦陷的例子,最终题主给出的入侵是由于Redis数据库默认绑定0.0.0.0造成的。 相关信息如下: redis 默认配置会 bind 0.0.0.0 而且没密码设置 利用漏洞办法: 通过redis入侵服务器的原理是:利用了redis默认配置,许多用户没有设置访问的key。然后通过向redis把自己的公钥写入到re...
赞 (0)
技术教程

安卓系统curl

下载APK并安装到系统,下载链接:io.github.faywong.curl.apk 启动系统里的Curl,然后点安装,然后就可以在系统内使用curl指令了。 本站资源,推荐 注册城通账户 后,使用客户端下载,不会用的请参考:城通网盘如何使用客户端下载文件。
赞 (0)
技术教程

wmic process记录

wmic 功能很强大,这里只介绍 wmic process,命令行获取进程信息的命令。 示例摘录: 列出进程wmic process list brief(Full显示所有、Brief显示摘要、Instance显示实例、Status显示状态)wmic 获取进程路径:wmic process where name="jqs.exe" get...
赞 (0)