Web环境
-
IIS异常dll排查
网页在某些agent(比如百度)下会出现异常代码,但是通过排查源码没有看到异常的js等文件。 尝试将首页文件清空也会出现异常,并且其他网站也出现类似的情况,可以判断是IIS存在异常,可能是加载了异常的dll文件 1、使用D盾,工具-进程-找到 w3wp.exe ,可以看到此进程加载调用的dll文件,如图浅黄色背景的两个dll很可疑…… -
漏洞名称 Http头Hostname攻击
漏洞名称 Http头Hostname攻击 严格限制接收请求头中的host字段,禁止非法的host请求。 1、在nginx配置文件中增加默认站点server块,当Host头被修改且匹配不到其他server时,直接禁止访问。 server { listen 80 default_server; server_name __; location / { deny all; } } server { listen 443 ssl default_server; serv…… -
如何解决 HTTP 500 内部服务器错误?
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <defaultDocument> </defaultDocument> <httpErrors errorMode="Detailed" /> </system.webServer> </configuration> -
IIS 配置 aspx脚本映射时,提示模块列表中不存在此处理程序所指定的模块
1、使用的是.net程序,在IIS配置脚本映射时,提示 “提示模块列表中不存在此处理程序所指定的模块” ,需要添加isapi等功能。 2、控制面板 - 启用或关闭windows 功能 2、选择对应的功能,进行安装。 3、安装成功后,IIS站点中的处理程序映射 自动就会存在了 -
WordPress 存在用户枚举漏洞 /wp-json/wp/v2/users 修复方法
修复方法分为Apache 和Nginx服务: Apache : 1、修改主题目录下function.php文件 wp-content/themes/主题目录/functions.php ,添加以下代码: add_filter( 'rest_endpoints', function( $endpoints ){ if ( isset( $endpoints['/wp/v2/users'] ) ) { unset( $endpoints['/wp/v2/users'] ); } return $endpoints…… -
IIS部署SSL 提示 指定的登录会话不存在,可能已被终止
今天更新网站HTTPS配置时,提示如下 “指定的登录会话不存在,可能已被终止 HRESULT:0x80070520” 很奇怪,以前都正常更新的。 解决方法: 导入证书时,勾选”允许导出此证书” ,然后后面正常绑定更新既可。 -
Nginx部署WordPress支持SSL和伪静态
server { listen 443; root /home/wwwroot/wenzhancc/wwwroot; ssl on; ssl_certificate /home/ssl/www.wenzhan.cc.crt; ssl_certificate_key /home/ssl/www.wenzhan.cc.key; ssl_prefer_server_ciphers on; ssl_session_timeout 10m; ssl_protocols TLSv1TLSv1.1TLSv1.2; ssl_ciphers EECDH+CHACHA20:EECDH+AES…… -
Apache解决 没有优先使用支持正向保密的密码套件,降级为A-
Windows PhpStudy Apache 配置https 出现此提示 没有优先使用支持正向保密的密码套件,降级为A- 将规则更新换成以下即可 SSLStrictSNIVHostCheck off SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM SSLHonorCipherOrder on SSLProtocol all -SSLv2 -SSLv3 <VirtualHost *:443> Documen…… -
Windows系统PHPstudy Apache 配置https
PHPstudy按照以下代码编辑配置文件。 SSLStrictSNIVHostCheck off SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM SSLHonorCipherOrder on SSLProtocol all -SSLv2 -SSLv3 <VirtualHost *:443> DocumentRoot “C:\phpStudy\PHPTutorial\WWW” ServerName www.wenzhan.cc ServerAlias wenz…… -
linux apache 使用.htaccess规则文件为子目录绑定域名
很多朋友使用的是虚拟主机,没有开通子站功能,在子目录下创建了网站,但是却只能使用 域名/子目录 的方式进行访问, 不是很方便。 linux系统下面可以使用.htaccess 文件 对应的规则实现 子目录绑定域名。 <IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTP_HOST} ^wenzhan.cc$ [NC……