网站漏洞检测 apache nginx解析绕过上传漏洞
在日常对客户网站进行渗透测试服务的时候,我们SINE安全经常遇到客户网站,app存在文件上传功能,程序员在设计开发代码的过程中都会对上传的文件类型,格式,后缀名做安全效验与过滤判断,SINE安全工程师在对文件上传漏洞进行测试的时候,往往发现的网站漏洞都是由于服务器的环境漏洞导致的,像IIS,apache,nginx环境,都存在着可以导致任意文件上传的漏洞。
阿里云弹性公网IP和ECS独立IP区别对比和优势详解
阿里云弹性公网IP是可以独立购买和持有的公网IP地址资源,弹性公网IP和ECS独立公网IP有什么区别?云吞铺子分享:
什么是弹性公网IP?
弹性公网IP(EIP):即Elastic IP Address,简称EIP,EIP是可以独立购买和持有的公网IP地址资源,购买EIP后,可以将EIP绑定到专有网络类型的ECS实例、专有网络类型的私网SLB实例和NAT网关上。
亚马逊EC2服务器申请+NODE服务器部署+阿里云域名申请+SSL证书使用
最近,由于项目需要,自己申请了一台亚马逊用于部署网站测试,在使用期间,发现网上没有一篇非常完整的文章讲解从服务器申请到域名解析,SSL证书申请的整个流程。所以自己总结一下,以供大家学习!
一、亚马逊EC2申请
为什么选择申请亚马逊的服务器?只是因为项目需要而已,我本意是想申请阿里云的的服务器的(毕竟是阿里的员工),并且亚马逊提供一年的免费EC2服务器。