SuperZhang的网络笔记本。

让EMLOG支持SSL,解决HTTPS页面无法加载样式问题

作者:superzhang 发布于:2019-10-21 11:40 分类:php

让EMLOG支持SSL,自动判断https或http

 

打开init.php

 

 将

//站点固定地址
define('BLOG_URL', Option::get('blogurl'));    (将该行注释掉)

然后添加

$http_type = ((isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] == 'on') || (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')) ? 'https://' : 'http://';

define('BLOG_URL', $http_type.Option::get('blogurl'));

 

然后后台设置站点地址 改成https开头的网址

 

评论(0) 浏览(42)

Google hacking

作者:superzhang 发布于:2016-7-28 18:44 分类:安全

Google hacking

对于普通的用户而言,Google是一个强大的搜索引擎;而对于黑客而言,则可能是一款绝佳的黑客工具。正因为google的检索能力强大,黑客可以构造特殊的关键字语法,使用Google搜索互联网上的相关隐私信息。通过Google,黑客甚至可以在几秒种内黑掉一个网站。这种利用Google搜索相关信息并进行入侵的过程就叫做Google Hack。 下面介绍一些常用的所谓“谷歌黑客语法”。

例如批量查找学校网站的后台   输入如下关键字

阅读全文>>

评论(0) 浏览(5188)

渗透测试工具实战技巧合集

作者:superzhang 发布于:2016-5-29 12:43 分类:安全

转自:http://www.freebuf.com/sectool/105524.html

最好的 NMAP 扫描策略

# 适用所有大小网络最好的 nmap 扫描策略 # 主机发现,生成存活主机列表 $ nmap -sn -T4 -oG Discovery.gnmap 192.168.56.0/24
$ grep "Status: Up" Discovery.gnmap | cut -f 2 -d ' ' > LiveHosts.txt # 端口发现,发现大部分常用端口 # http://nmap.org/presentations/BHDC08/bhdc08-slides-fyodor.pdf $ nmap -sS -T4 -Pn -oG TopTCP -iL LiveHosts.txt
$ nmap -sU -T4 -Pn -oN TopUDP -iL LiveHosts.txt
$ nmap -sS -T4 -Pn --top-ports 3674 -oG 3674 -iL LiveHosts.txt # 端口发现,发现全部端口,但 UDP 端口的扫描会非常慢 $ nmap -sS -T4 -Pn -p 0-65535 -oN FullTCP -iL LiveHosts.txt
$ nmap -sU -T4 -Pn -p 0-65535 -oN FullUDP -iL LiveHosts.txt # 显示 TCP\UDP 端口 $ grep "open" FullTCP|cut -f 1 -d ' ' | sort -nu | cut -f 1 -d '/' |xargs | sed 's/ /,/g'|awk '{print "T:"$0}' $ grep "open" FullUDP|cut -f 1 -d ' ' | sort -nu | cut -f 1 -d '/' |xargs | sed 's/ /,/g'|awk '{print "U:"$0}' # 侦测服务版本 $ nmap -sV -T4 -Pn -oG ServiceDetect -iL LiveHosts.txt # 扫做系统扫描 $ nmap -O -T4 -Pn -oG OSDetect -iL LiveHosts.txt # 系统和服务检测 $ nmap -O -sV -T4 -Pn -p U:53,111,137,T:21-25,80,139,8080 -oG OS_Service_Detect -iL LiveHosts.txt 

Nmap – 躲避防火墙

# 分段 $ nmap -f # 修改默

阅读全文>>

评论(0) 浏览(1861)

Python 学习笔记(一)

作者:superzhang 发布于:2016-4-15 10:46 分类:Python

用来记一些杂碎的笔记:

定义ASCII编码:

# -- coding: utf-8 -- 


格式符

格式符为真实值预留位置,并控制显示的格式。格式符可以包含有一个类型码,用以控制显示的类型,如下:

%s    字符串 (采用str()的显示)

%r    字符串 (采用repr()的显示)

阅读全文>>

评论(2) 浏览(2275)

Powered by emlog