全文搜索
标题搜索
全部时间
1小时内
1天内
1周内
1个月内
默认排序
按时间排序
为您找到相关结果71个

Windows CMD命令大全(值得收藏)_DOS/BAT_脚本之家

ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个...
www.jb51.net/article/141568.h... 2025-3-10

Linux下PHP+Apache的26个必知的安全设置_PHP编程_脚本之家

SQL注入攻击:这是PHP应用程序的数据库层中的安全漏洞。用户输入不正确地过滤时,应用程序就能执行任何SQL语句。你可以配置Apache,编写安全代码(验证和转换所有的用户输入),以避免SQL注入攻击。PHP中的一个常见做法是,在发送SQL查询之前,使用名为mysql_real_escape_string()的函数,转换参数。 文件上传:它让访客可以将文...
www.jb51.net/article/1782...htm 2025-3-13

适用于php-5.2 的 php.ini 中文版[金步国翻译]_php技巧_脚本之家

; 每个脚本解析输入数据(POST, GET, upload)的最大允许时间(秒)。 ; -1 表示不限制。 max_input_nesting_level = 64 ; 输入变量的最大嵌套深度(尚无更多解释文档) post_max_size = 8M ; 允许的POST数据最大字节长度。此设定也影响到文件上传。 ; 如果POST数据超出限制,那么$_POST和$_FILES将会为空。
www.jb51.net/article/268...htm 2025-3-20

Serv-U.php:黑暗中的光芒_漏洞研究_脚本之家

虽然我的权限很小,但也不是一无是处,EXE上传不了,来个PHP的,谁知还真的能正常解析!赶紧上传个PHP木马,可惜PHP木马的权限也是很低的,与ASP木马一样几乎没有任何有用的权限。不过这给我了启发:要是有个PHP脚本能实现Serv-U的本地权限提升不就能成功了吗?说干就干,我可是不会PHP语言的,自己编是不行了,去...
www.jb51.net/article/63...htm 2025-3-18

docker5 全功能harbor仓库搭建过程_docker_脚本之家

它在Docker的开源项目 Distribution的基础上,添加了一些企业需要的功能特性,如镜像同步复制、漏洞扫描和权限管理等。Harbor是由VMware公司开源的企业级的Docker ...在server2中做地址解析1 2 3 4 5 6 7 8 9 10 [root@server2 docker]# docker pull reg.westos.org/library/game2048:latest latest: Pulling from...
www.jb51.net/article/2158...htm 2025-3-12

Apache简介及安全配置方案_Linux_脚本之家

做好基础的安全配置,禁止目录浏览,设定默认文档,上传目录限制php执行等等,来阻挡黑客的入侵。 5. 合理配置web服务进程账户的权限 当黑客已经通过程序漏洞上传了一个webshell并且已经成功执行了,此时,就只能很好的配置服务进程的账户权限,包括磁盘的读取写入,特殊程序如sh的执行,等等,这样可以讲危害降到最低。
www.jb51.net/article/535...htm 2025-3-11

教你入侵基于java Struts的JSP网站 _入侵防御_网络安全_脚本之家

绿盟漏洞库(http://www.nsfocus.net/vulndb/9875)是这样描述此漏洞的: Apache Tomcat MS-DOS设备名远程拒绝服务漏洞: Apache Tomcat在处理畸形的用户请求时存在漏洞,远程攻击者可以利用这个漏洞对服务程序执行拒绝服务攻击,使合法用户无法 正常访问服务。当用户发送MS-DOS设备名加“.jsp”的文件请求到服务器时,会导致...
www.jb51.net/hack/52...html 2025-3-22

Nginx服务器基础的安全配置与一些安全使用提示_nginx_脚本之家

5. 常见问题 5.1 让木马上传后不能执行 针对上传目录,在nginx配置文件中加入配置,使此目录无法解析php。 5. 2 让木马执行后看不到非网站目录文件 取消php-fpm运行账户对于其他目录的读取权限。 5.3 木马执行后命令不能执行 取消php-fpm账户对于sh的执行权限。 5.4 命令执行后权限不能过高 Php-fpm账户不要用root...
www.jb51.net/article/787...htm 2025-2-25

php.ini 中文版 (PHP7,PHP8) 金步国_php技巧_脚本之家

务必在生产环境开启此指令,否则会留下巨大的安全漏洞。 phar.require_hash = On; 是否验证所有 Phar 归档的签名(防止归档内容被篡改)。建议开启以增强安全性。 phar.cache_list =; 要在服务器启动阶段预解析的 Phar 归档列表(用于提升性能)。 [Session] session.save_handler = files; 存储和检索会话数据的存储...
www.jb51.net/program/2977669...htm 2025-3-15

网站中了WebShell木马病毒怎么办?用这些方法快速解决_入侵防御_网络安全...

4、程序修补漏洞,程序要优化上传x.asp;.png这样类似的文件。 二、WebShell是如何入侵系统的? 1、利用系统前台的上传业务,上传WebShell脚本,上传的目录往往具有可执行的权限。在web中有上传图像、上传资料文件的地方,上传完后通常会向客户端返回上传的文件的完整URL信息,有时候不反馈,我们也可以猜到常见的image、upload...
www.jb51.net/hack/366...html 2025-3-18