Cloudflare中firewall的编写方法

简单介绍 ​ 这篇文章中说到本站一直在使用CloudFlare提供SSL服务和防火墙服务。SSL并没有什么好说的,今天简单介绍一下我是如何写Cl...

February 23, 2020 · 4 min · 榆木

Whois协议理解与用途

前言 Linux下有whois命令可以帮助我们快速的查看IP/域名的whois信息,原先我一直以为这个命令是通过http接口来查询whois,...

January 4, 2020 · 2 min · 榆木

FreeNom免费域名显示注册失败的解决办法

Freenom 是一个老牌的免费域名提供商, 想必看到本文的都不需要我再对FreeNom 以及他是干啥的/如何用再多做介绍.. 事情要从前一阵子说起,突然要测试...

November 17, 2019 · 1 min · 榆木

PTR解析记录理解与用途

前一阵子看到一个思路,说是使用php判断百度爬虫的真假性 关键代码如下 if (strpos($访问UA, 'baiduspider') !== false){ $解析主机 = gethostbyaddr($_SERVER['REMOTE_ADDR']); if ($解析主机 != &#3...

September 26, 2019 · 1 min · 榆木

SQL注入绕过字段固定值限制

WeChall上的一道题目 链接 Addslashes (Exploit, PHP, MySQL) Your mission is to login as Admin. You are given the source of the login script also as highlighted version. Good Luck. 题目给出了源码 <?php function asvsmysql_login($username, $password) { $username = addslashes($username); $password = md5($password); if (false === ($db = gdo_db_instance('localhost', ADDSLASH_USERNAME, ADDSLASH_PASSWORD, ADDSLASH_DATABASE, GWF_DB_TYPE, 'GBK')))...

July 30, 2019 · 1 min · 榆木