02-08-2025发表02-09-2025更新安全 / Web安全 / PHP11 分钟读完 (大约1589个字)PHP反序列化之POP链学习 - MRCTF2020-Ezpop本文以MRCTF2020-Ezpop这一CTF题目为例,详细记录了我在探索PHP POP链反序列化过程中的学习与实践经历,从题目分析、漏洞挖掘到技术实现,旨在提供实战参考与启发。阅读更多
08-09-2024发表08-09-2024更新安全 / Web安全 / 信息收集8 分钟读完 (大约1182个字)A Comprehensive Comparison Between Virtual Hosts and Subdomains这篇文章对虚拟主机(Virtual Hosts)和子域名(Subdomains)进行了全面的比较。详细分析了两者在Web托管中的应用、优缺点及适用场景,讨论了它们在配置、SEO、管理和安全性等方面的差异。虚拟主机通常用于在同一个服务器上托管多个网站,而子域名则是通过域名层级划分来管理不同的站点。还探讨了如何根据具体需求选择合适的方案,以优化性能和管理效率。阅读更多
08-21-2021发表08-21-2021更新安全 / 主机安全 / 信息收集3 分钟读完 (大约457个字)端口扫描这篇文章主要介绍了端口扫描(Port Scanning)的概念、技术和工具。端口扫描是网络安全中常用的技术,用于识别目标主机开放的端口,了解网络服务的状态。文章详细讨论了不同类型的端口扫描方法,如TCP连接扫描、SYN扫描、UDP扫描等,并解释了每种方法的优缺点。还提到了一些常用的端口扫描工具,如Nmap,并介绍了如何通过防火墙或IDS/IPS等设备进行防护,防止端口扫描带来的潜在风险。阅读更多