unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
WPF 之 自定义窗体标题栏 - Now,DayBreak - 博客园
在WPF中自定义窗体标题栏,首先需要将窗体的WindowStyle属性设置为None,隐藏掉WPF窗体的自带标题栏。然后可以在窗体内部自定义一个标题栏。 例如,标题栏如下:...
2021-07-18 23:57:40 | 阅读: 130 |
收藏
|
www.cnblogs.com
windowstate
标题栏
imagebutton
titlebar
maximized
java反射笔记,自用 - 飘渺红尘✨
以前的学习笔记,自用的反射笔记,比较杂乱无章,甚在内容全 JAVA反射机制是在运行状态中,对于任意一个类,都能够知道这个类的所有属性和方法;对于任意一个对象,都能够调用它的任意方法和属性;这...
2021-7-17 15:58:0 | 阅读: 7 |
收藏
|
博客园 - 飘渺红尘✨ - www.cnblogs.com
zzz
newinstance
modifiers
iWebShop远程任意命令执行漏洞通杀最新版0day - sevck
请输入博文的阅读密码: ...
2021-07-16 12:03:00 | 阅读: 97 |
收藏
|
www.cnblogs.com
博文
Nginx Module扩展模块实现 - sevck
功能:编译nginx 扩展模块,可开发nginx自定义指令、完善NGINX mirror 旁路方式。./configure --add-module=/path/to/nginx_http_ech...
2021-07-16 11:50:00 | 阅读: 102 |
收藏
|
www.cnblogs.com
ngx
模块
cf
ed
信息
iWebShop远程任意命令执行漏洞通杀最新版0day - sevck
请输入博文的阅读密码: ...
2021-7-16 11:3:0 | 阅读: 41 |
收藏
|
www.cnblogs.com
博文
Nginx Module扩展模块实现 - sevck
功能:编译nginx 扩展模块,可开发nginx自定义指令、完善NGINX mirror 旁路方式。./configure --add-module=/path/to/nginx_http_ech...
2021-7-16 10:50:0 | 阅读: 5 |
收藏
|
www.cnblogs.com
ngx
模块
cf
ed
信息
网站图片无缝兼容 WebP/AVIF - EtherDream
WebP 格式发布已有十余年,但不少站点至今仍未使用,只为兼顾极少数低版本浏览器。至于去年发布的 AVIF 格式,使用的站点就更少了。然而图片往往是流量大户,与其费尽心机优化脚本体积,可能还不如...
2021-07-15 14:12:00 | 阅读: 56 |
收藏
|
www.cnblogs.com
浏览器
原文件
代理
流量
etherdream
使用 iptables 拦截端口扫描 - EtherDream
原理和实现如何拦截端口扫描?其实有个简单的思路:布置陷阱。我们随机监听一些未使用的端口,假如有 IP 在短时间内前来连接好几个,那么很可能就是扫描者。于是可临时屏蔽该 IP 所有流量,保护那些还未...
2021-07-15 13:46:00 | 阅读: 91 |
收藏
|
www.cnblogs.com
端口
拦截
陷阱
ipset
12345
收集近几年的 Web 前端黑魔法 - EtherDream
EtherDream の 原创空间 首页 新随笔 联系 订...
2021-07-15 13:44:00 | 阅读: 51 |
收藏
|
www.cnblogs.com
etherdream
github
frontend
前些年
禁言
JS 函数式编程案例 - EtherDream
曾经遇到过的一个 JS 需求,检测页面是否加载过带有某个特征的 URL。实现原本很简单(假设特征为 xxx):var entries = performance.getEntriesByType...
2021-07-15 13:42:00 | 阅读: 60 |
收藏
|
www.cnblogs.com
namegetter
existed
两件事
JS 调用一个空函数有可能报错吗 - EtherDream
JS 思考题 —— 如何获取闭包内 key 变量的值:// 挑战目标:获取 key 的值(function() { // 一个内部变量,外部无法获取 var key = Math.ra...
2021-07-15 13:38:00 | 阅读: 80 |
收藏
|
www.cnblogs.com
proxy
拦截
apix
饱和
getstackmax
低成本打造一个带宽无限的网站 —— No.5 免费空间的挖掘 - EtherDream
由于 SW 非常强大,因此使用条件也是非常严格的,以免被恶意使用。例如 SW 必须在 HTTPS 站点上使用。这本是件好事,彻底杜绝了中间人的隐患,但现在却成了一道门槛。同时,这还引发了另一个...
2021-07-15 13:34:00 | 阅读: 79 |
收藏
|
www.cnblogs.com
sw
数据
浏览器
代理
acao
低成本打造一个带宽无限的网站 —— No.4 数据流优化 - EtherDream
上一篇曾提到,我们可对资源加密存储,然后在 SW 中进行解密。理论上这当然可行,但事实上会出现一些问题:我们必须等整个资源下载完成后,才能开始解密操作。这对于用户体验,会产生很大的影响。假如有...
2021-07-15 13:31:00 | 阅读: 60 |
收藏
|
www.cnblogs.com
sw
数据
分块
二进制
场合
低成本打造一个带宽无限的网站 —— No.3 前端反向代理 - EtherDream
HTML5 时代的黑科技层出不穷,但最具创新的也许要数 Service Worker,它甚至可以颠覆传统的 B/S 网络架构。顾名思义,Service 是服务程序,而 Worker 常用于多线程...
2021-07-15 13:30:00 | 阅读: 77 |
收藏
|
www.cnblogs.com
sw
代理
拦截
脚本
极小
低成本打造一个带宽无限的网站 —— No.2 缓存防御攻击 - EtherDream
有次在和朋友讨论网站防护时,提到一个信息发布的站点 —— 它的结构很简单,只有几个页面而已,正常情况下打开是非常快的。然而一到关键时刻,流量如同洪水般涌来。网站无法访问,那些付费发布的信息就错过最...
2021-07-15 13:28:00 | 阅读: 79 |
收藏
|
www.cnblogs.com
信息
攻击
流量
网络
浏览器
如何隐藏服务器的管理端口 - EtherDream
如何隐藏服务器的 SSH、远程桌面等服务,大多都是修改端口、只允许白名单 IP 访问。这虽然没什么大问题,但并不完美。端口号总共才几万个,扫描下瞬间就知道了。事实上,改端口只能防止固定端口的...
2021-07-15 13:18:00 | 阅读: 109 |
收藏
|
www.cnblogs.com
端口
攻击
流量
敲门
攻击者
网站图片无缝兼容 WebP/AVIF - EtherDream
WebP 格式发布已有十余年,但不少站点至今仍未使用,只为兼顾极少数低版本浏览器。至于去年发布的 AVIF 格式,使用的站点就更少了。然而图片往往是流量大户,与其费尽心机优化脚本体积,可能还不如...
2021-7-15 13:12:0 | 阅读: 8 |
收藏
|
www.cnblogs.com
浏览器
原文件
代理
流量
freecdn
JS 端口敲门探索 - EtherDream
端口敲门是一种特殊的安全认证方案。它没有固定的标准,每个人的实现各不相同。当然,即使没听说过这个名词,不少人也有类似的想法和实现。例如我曾经使用 Windows 服务器时,一直对远程桌面颇为不满...
2021-07-15 13:07:00 | 阅读: 93 |
收藏
|
www.cnblogs.com
敲门
端口
攻击
信息
数据
炒冷饭之ThinkPHP3.2.X RCE漏洞分析 - sevck
昨天在朋友圈看到某乙方的安全实验室发布了一个ThinkPHP3.2.x RCE漏洞通报,以为TP3.2的版本研究出新的漏洞姿势,刚好记得XSRC应该是基于TP3.2的版本进行开发的,于是跟进了这个漏...
2021-07-15 13:01:00 | 阅读: 273 |
收藏
|
www.cnblogs.com
漏洞
php
thinkphp3
变量值
攻击
JS 端口敲门探索 - EtherDream
端口敲门是一种特殊的安全认证方案。它没有固定的标准,每个人的实现各不相同。当然,即使没听说过这个名词,不少人也有类似的想法和实现。例如我曾经使用 Windows 服务器时,一直对远程桌面颇为不满...
2021-7-15 13:0:0 | 阅读: 9 |
收藏
|
www.cnblogs.com
敲门
端口
攻击
信息
数据
Previous
34
35
36
37
38
39
40
41
Next