标签:IP

未分类

wordpress IP验证不当漏洞修复

sa 发布于 2018-05-07

wordpress /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。 解决方案: 在网站目录中找到这个wp-includes/htt...

阅读(618)评论(0)

未分类

使用nginx后如何在web应用中获取用户ip及原理解释

sa 发布于 2018-04-16

问题背景 在实际应用中,我们可能需要获取用户的ip地址,比如做异地登陆的判断,或者统计ip访问次数等,通常情况下我们使用request.getRemoteAddr()就可以获取到客户端ip,但是当我们使用了nginx作为反向代理后,使用request.getRemoteAddr(...

阅读(391)评论(0)

未分类

CentOS/Linux下设置IP地址

sa 发布于 2018-01-30

CentOS/Linux下设置IP地址 1、临时修改 1.1 修改IP地址 # ifconfig eth0 192.168.100.100 1.2 修改网关地址 # route add default gw 192.168.100.1 dev eth0 1.3 修改DNS # e...

阅读(589)评论(0)

未分类

通过Wireshark抓取直连设备的IP地址

4

sa 发布于 2018-01-17

1、ARP协议简介 说到网络中的IP地址就不得不说APR协议。何为ARP?全名叫做Address Resolution Protocol(地址解析协议)。网络中的设备发送消息时将包含目标IP地址信息存入本设备APR缓存中并保留一段时间,下次请求时直接查询ARP缓存以节约资源。地址...

阅读(507)评论(0)