Sep162020
攻防世界-web-Web_php_wrong_nginx_config(绕过登录、目录浏览、后门利用)
进入场景后,提示需要登录
尝试打开robots.txt页面,发现2个隐藏页面:hint.php和Hack.php
依次访问
访问hint.php,提示:配置文件也许有问题呀:/etc/nginx/sites-enabled/site.conf
访问Hack.php,无法访问,要求登录,但是登录功能点无法使用,抓包,发现cookie字段isLogin=0,猜测修改为1可绕过登录。
修改为isLogin=1后,成功访问
尝试了一遍,发现只有管理中心链接可以跳转
跳转...阅读全文
抢沙发
Sep082020
MySQL 8.0数据库性能优化实战:索引优化、查询调优到读写分离的全方位提升策略
MySQL 8.0数据库性能优化实战:索引优化、查询调优到读写分离的全方位提升策略
引言:为什么MySQL 8.0性能优化至关重要?
随着业务规模的不断增长,数据库逐渐成为系统架构中的核心瓶颈。在众多关系型数据库中,MySQL凭借其开源、稳定、易用等特性,广泛应用于各类互联网应用。而 MySQL 8.0 作为近年来最重要的版本之一,在性能、安全、功能上均实现了显著跃升,尤其在执行引擎、索引结...阅读全文
Aug242020
Spring Cloud微服务安全架构设计:OAuth2.0认证授权、JWT令牌管理与API网关安全策略
Spring Cloud微服务安全架构设计:OAuth2.0认证授权、JWT令牌管理与API网关安全策略
在当今的分布式系统架构中,微服务因其高内聚、低耦合、可独立部署等优势,已成为企业级应用开发的主流选择。然而,随着服务数量的增加,系统面临的安全挑战也日益严峻。如何保障微服务架构下的身份认证、权限控制、数据传输安全,成为架构设计中的关键环节。
本文将深入探讨基于 Spring Cloud 的微服务...阅读全文
Aug092020
PHP 应用性能分析器 phpAnalysis
phpAnalysis是一款轻量级非侵入式PHP应用性能分析器,适用于开发、测试及生产环境部署使用,方便开发及测试工程师诊断性能问题:
1. 通过tideways收集PHP程序单步运行过程中所有的函数调用时间及CPU内存消耗等信息
2. 信息永久存储到MySQL数据库
3. 分析每个请求执行的信息,帮助开发测试人员快速定位性能问题
4. 非侵入式,不需修改项目PHP代码
5. 被动分析器,对性能的影响最小,同时收...阅读全文
Jul192020
Jul112020
Google Map api国内正常使用该如何配置(2021最新)
最近有客户要求给他们网站做地图方面的功能,由于某些原因,网站必须使用google map,而且希望用到geocoding。大家知道google map api调用国内已经访问不了,虽然网上有很多教程,什么替换ip啊,把maps.google.com改成maps.google.cn。但其实这些方法都是掉了牙的,早就不管用。
今天我把我的安装方法分享出来。
申请api接口
首先,我们需要申请Geocoding api和google map api。你得有一个...阅读全文
Jun132020
使用shell安装lnmp
1、简介
使用shell脚本安装lnmp,纯粹是偷懒,平时安装一些东西都写成脚本了,方便以后在其他机器安装的时候不用再去查找文档。
PHP版本5.6.6
MYSQL版本5.6.26
NGINX版本1.15.6
2、环境说明
阿里云ECS(1G1核)CentOS 7.4 64位
3、shell脚本
3.1 cnl_function.sh
#!/bin/bash
#chennailuan's function
#check last command id Ok or not.
check_ok(){
if [ ...阅读全文
Jun082020
May312020
http站点使用php或nginx配置301方式跳转到https
首先说一下http和https:
http定义了客户端(浏览器)与服务器之间的通信规则,端口号是80,大部分客户端指的是我们平时上网的浏览器,当然有很多中断例如手机APP、嵌入式软件也可能采用http和服务器通信,这种协议在传输的时候是明文的,也就是在通信过程中传输的数据在线路的每个节点(例如网关,路由器)都可以被劫持到,所以安全性较低。而https即http下加入SSL层加密,端口号是443,...阅读全文
May262020
云原生时代Kubernetes Operator开发实战:从概念到生产级实现
云原生时代Kubernetes Operator开发实战:从概念到生产级实现
标签:Kubernetes, Operator, 云原生, CRD, 控制器模式
简介:全面解析Kubernetes Operator模式的核心概念和开发实践,涵盖CRD设计、控制器实现、状态管理等关键技术,通过实际案例演示如何构建生产级的自定义控制器。
引言:Operator 模式在云原生生态中的核心地位
随着云原生技术的迅猛发展,Kubernetes 已成为现代应用...阅读全文