前言 之前四座网发布过基于百度在线翻译的火车头php翻译插件和百度翻译API火车头翻译插件两款火车头采集器的翻译插件,前者基于百度在线翻译的实现的,但因为百度在线翻译规则变了导致现在无法使用,后者虽然...
渗透测试之Webpack打包Vue源码还原
1. 找到源码的map文件,然后下载2. 使用npm 安装reverse-sourcemapnpm install --global reverse-sourcemap3. 进行还原操作╰─ reve...
0day漏洞:PHPCMS V9 uc API SQL注入漏洞 |
显示不全请点击全屏阅读 PHPCMS V9版于2010年推出,是应用较为广泛的建站工具。第三方数据显示,目前使用PHPCMS V9搭建的网站数量多达数十万个,包括联合国儿童基金会等机构网站,以及大批企...
漏洞播报:php168(国微cms)用户表任意用户信息读取
显示不全请点击全屏阅读 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 PHP168程序内置“用户”模块包含...
OWASP ZAP下载、安装、使用(详解)教程
OWASP Zed攻击代理(ZAP)是世界上最受欢迎的免费安全审计工具之一,由数百名国际志愿者*积极维护。它可以帮助您在开发和测试应用程序时自动查找Web应用程序中的安全漏洞。 也可以说:Z...
服务器不安全SSL漏洞修复方案
检测工具:sslciphercheck修复:1、关闭renegotiation协议或限制SSL重协商数,以防止TLS DOS攻击:在Apache 2.2.15以上版本中,可以通过在配置文件httpd....
通过Auth.log来查看VPS服务器是否被扫描和暴力破解
说明:很多人vps可能出现过被扫的情况,有的还被爆破了,这里提供下查看方法查看用密码登陆成功的IP地址及次数 grep "Accepted password for root" /var/log/au...
免费PHP图床源码[十款]
推荐Chevereto、ImageWheel汉化版、Lychee、XZ Pic。1、Lychee简单、漂亮,需PHP 5.5以上、MySQL环境。本地下载:Lychee.zip官网:https://g...
Virtualizor+Proxmox高级玩法-指定内网网卡/设置vlan/设置ipv6|Hetzner为例
前言这篇博客持续更新,用于记录Virtualizor和Hetzner的各种配置和技巧IPv4NAT+vSwitch内网跨物理机互通+IPv6配置为了实现vSwitch下所有母鸡里面的小鸡互通,同时也支...
IPV6 TCP端口扫描工具-topera
topera是一款基于Snort的IPv6端口扫描器,snort是一段多平台、实时流量分析、网络IP数据包记录等的强大网络入侵检测/防御系统,一些商业工具(包括Juniper和Checkpoint)都...