PHP+Nginx在特定环境下远程代码执行漏洞(CVE-2019-11043)
在9 月 14 日至 18 举办的 Real World CTF 中,国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。 9 月 26 日,PH...
在9 月 14 日至 18 举办的 Real World CTF 中,国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。 9 月 26 日,PH...
1024程序员节和双十一活动,这次宝塔的活动力度还可以,宝塔面板专业版只需要28元可以使用6个月,永久授权版本还是很贵,如果要买的需要1024元。 免费组队领取Linux面板插件是大鸟喜欢的项目,这次的插件有3个,宝塔Linux面板Ngin...
vultr的纯ipv6的云服务器只要2.5刀,invs.ru的纯ipv6 服务器只要3块钱,等等。所以说,买一台纯ipv6的服务器是很便宜的。 一般来说,我们购买服务器都会自动配一个ipv6+ipv4,如果省钱只买了ipv6的服务器,那么如...
vps-inventory-monitoring是一个VPS库存监控系统 — 实时把握库存信息,折腾起来稍微有点费劲,但使用起来体验还是不错的,支持微信/TG频道推送。 安装环境 宝塔面板7.0.1、nginx1.17.4、PH...
这是一个很老的教程,网上搜索下是有很多的,但是,大鸟博客里是没有类似教程的,所以要把这么好用的东西给补充进来,这篇文章就准备水一下这个东东的安装和使用。 Aria2是一个轻量级的多协议和多源命令行 下载实用程序。它支持HTTP / HTTP...
微信群里有人问这个5元的vps不能安装宝塔面板么?你知道的,因为这配置实在是太低,所以……。 我又去看了下这个5元款vps的配置如下: Luna: 1 vCPU, 512MB RAM, 5GB HDD 1 x IPv4, 0 x IPv6 ...
宝塔面板更新到最新版本的7.0.1之后,在软件商店中默默上线了一款流弊的的东东:堡塔云控平台。 堡塔云控平台是个好东东啊,可以 集中管理多台服务器 ,让相关人员能在第一时间获知各种数据,通过事实数据第一时间对异常进行处理,能最大限度的提升运...
安装koel 的时候,我也不太懂,这装的意义是个啥,我去了作者的主页看了下,额,koel 来源是这样的。 这家伙到底有多么喜欢听歌啊,因为,笔记本空间不足,手机存储空间不足,移动硬盘的空间也不足,那这么多空间都放不下的他的音乐,所以要搭建一...
小浣熊漫画cms是一款不以盈利为目的的开源漫画cms系统,大鸟安装之后,体验效果不错,如果你喜欢漫画,想自己搭建一个漫画程序的话,那么小浣熊漫画cms可以试试。 这篇文章我们还是用宝塔面板来搭建小浣熊漫画cms,过程有点繁琐,但是最终的效果...
今天还在更文的我,真的是非常勤快。为了喜迎国庆,今天用一个开源的项目搭建一个好用的国庆头像生成器。 因为是静态网页+Javascript,所以安装异常简单,开箱即食,非常好用。下面看教程吧。 一:安装准备 宝塔面板自行搭建,lnmp环境配置...