公告信息
欢迎光临秋色园官方博客,欢迎:下载与使用CYQBlog系统,并提出您的意见与建议。
文章分类
- 相关文章 (13)
- QBlog隐藏技巧 (2)
- 爱说说系列 (4)
- QBlog 开源发布 (3)
- QBlog版本发布 (8)
- QBlog 模板制作教程 (6)
- QBlog开发者视频教程 (6)
- 秋色园技术原理解析 (21)
文章档案
最新评论
- 现在还是ACCESS吗
- 日本超人気のスーパーコピーブランド激安通販専門店! ┏━━━━━2024年人気最高品質━━━━━┓ ◎━ 腕時計、バッグ、財布、アクセサリ ━◎最新入荷! 商品の数量は多い、品質はよい、 高品質のブランドコピーを超激安な価格で販売しています。 ★ 100%品質を保証する。 ★ 送料は無料です(日本全国)! 税関の没収する商品は再度無料にして発送します!
- 啊哈
- スーパーコピーブランド専門ショップ時計 バッグ 財布N級品販売通販 全品送料無料!! 弊社は価値をつけてルイヴィトンを販売して、シャネル 、グッチなど。 ◆2018年は最も新型に人気があって、新しい素材の商品到着! 人気ブランド品大注目 ◆信用の第1、風格は多くて、品質は良いです! ◆運賃の無料(日本全国)が予約購入することを期待しています! ◆弊社の商品は絶対的な自信があります。 ぜひ、見てくださいね!! 海外スーパーコピーのスーパーコピー バッグ、アクセサリー スーパーコピー時計、貴金属の(リサイクル品)のスーパーコピー販売買取
- ルイヴィトン 財布スーパーコピー ようこそ ルイヴィトン スーパーコピー販売商店へいらっしゃいませ! 真心込めて最高 レベルのスーパーコピールイヴィトン偽物ブランド品をお届けしています。 安全税関対策+ 素早い配送+随時の在庫補給+丁寧な対応+スーパーコピー販売業界最低価格に挑戦 ! 当店は業界最高品質に挑戦!全商品はプロの目にも分からないルイヴィトン 財布スーパーコピーです。 ルイヴィトン財布コピー、ルイヴィトン 財布 ブランド偽物など世界 有名なバックコピー商品が満載! 当店のスーパーコピー商品は他店よりも質が高く、金額も安くなっております。 ご購入する度、ご安心とご満足の届けることを旨にしております よろしくお願いします ありがとうございます (*^__^*)
- 可以
- 不错,博主是大神,膜拜中
- 44
- 顶起来!一页文字,几载求索
- ACESS 我也是深恶痛绝,但还是不得不用
阅读排行榜
- 秋色园QBlog技术原理解析:UrlRewrite之无后缀URL原理(三)(32014)
- 调查:是否支持秋色园QBlog走进开源博客之路(30982)
- 绑定一级域名(顶级域名)到秋色园QBlog博客教程(28568)
- 秋色园QBlog技术原理解析:开篇:整体认识(一)(27966)
- Windows7下如何安装部署秋色园CYQBlog站点(20484)
- 如何安装部署秋色园CYQBlog站点(19744)
- 开源博客-秋色园QBlog多用户博客系统安装视频教程(19454)
- 秋色园QBlog技术原理解析:Module之基类生命周期-页面加载(七)(19274)
- 秋色园QBlog技术原理解析:UrlRewrite之URL重定向体系(四)(19264)
- CYQ.IIS 无需要安装IIS运行QBlog网站(18956)
评论排行榜
- 调查:是否支持秋色园QBlog走进开源博客之路(32)
- 秋色园QBlog技术原理解析:UrlRewrite之无后缀URL原理(三)(23)
- 秋色园QBlog技术原理解析:开篇:整体认识(一)(13)
- QBlog开发者视频教程:开篇-开发基础配置与系统运行(一)(13)
- CYQ.IIS 无需要安装IIS运行QBlog网站(13)
- Windows7下如何安装部署秋色园CYQBlog站点(12)
- 开源博客CYQ.Blog 秋色园QBlog 源码下载[免费开放24个下载码](11)
- 如何安装部署秋色园CYQBlog站点(10)
- 开源博客-秋色园QBlog多用户博客系统安装视频教程(10)
- 绑定一级域名(顶级域名)到秋色园QBlog博客教程(10)
文章列表
QBlog-皮肤制作指南2011/1/2 3:39:34
这里说点题外话: 其实本篇文章两天前就想写了,不过一直忙于和“犀利哥”进行一场“入侵”攻防战,所以写的晚了些时候。 话说在我第一次发布博客测试版本时,“犀利哥”就以其高调优雅的方式抢先闪亮登场,与我开始了第一次攻防战。 后来终于在两天后闭幕,“犀利哥”一去不再来,于是发文: 基础却容易被忽略的那点事--web入侵方式及注意事项总结 在持续多五天,无攻击发现的情况下,我发布了:多用户QBlog V1.0 正式版本发布--功能强化修正及一键安装工具 可是在我发布完后,“犀利哥”终于再度高度现世,一次灭掉了我4张表,逼着我极力的从各个层面进行封杀,但持续了两天,还是无法阻挡“犀利哥”前进的步伐;中间我实迫使出绝杀:包括二重加密,Cookie变更,日志记录追踪,还有整站代码审查等方式,在自以为封杀的完美的时候,“犀利哥”的一度出现,再次挂掉了我一张表。浏览(7710)
评论(1)
基础却容易被忽略的那点事--web入侵方式及注意事项总结2011/1/2 3:28:55
2010年11月8日,在勿勿发布完 支持多语言、多用户、多数据库、完美URL之路过秋天版博客发布[绝对有杀伤力的博客] 之后 不少网友纷纷给力,对演示网站 http://cyqdata.cn/ 进行了一次大测试,除了发表评论脚本未编码之外,还有一重大发现: 有个“犀利哥”入侵我的演示用户账号,修改了我的文章,还清空了评论。 于是,我很给力的发挥想象对方可能的入侵手段,并给予总结了一下 1:伪造Cookie实现欺骗登陆 我们先看一下如何才能实现这种方式: 1:下载我提供的版本发网站应用程序 2:在演示网站注册用户,并研究登陆后生成的Cookie 2:反编绎,并能很好的定位发现,在哪里对Cookie进行加密码 3:在本地新建网站并用IIS绑定主机头浏览(6597)
评论(1)