在web渗透过程中,对目标网站的指纹识别比较关键,通过工具或者手工来识别CMS系统是自建还是二次开发,还是直接使用公开的CMS程序至关重要。通过获取的这些信息来决定后续渗透的思路和策略。CMS指纹识别是渗透测试环节一个非常重要的阶段,是信息收集中的一个关键环节。1.1.1指纹识别技术简介及思路1. 指纹识别技术组件是网络空间最小单元,Web应用程序、数据库、中间件等都属于组件。指纹是组件上能...
目前还免费的国外稳定可靠的域名邮箱主要有俄罗斯的Mail.ru,Yandex和美国的Zoho。但是Zoho免费用户不支持POP和SMTP,无法自建域名邮局设置订阅无法使用,不过mail.ru 和Yandex邮局都支持POP3和STMP。mail.ru 和Yandex都是很好的免费架设域名、企业邮局的第三方平台,可架设内置的邮件订阅网站RSS更新和用户订阅管理功能。如果是简单的域名邮局日常使用...
完整按照本教程进行操作,也有不成功的风险。美区 Apple ID 对于很多人来说是「数字移民」的第一步,只有绑定了支付方式,美区 Apple ID 才能发挥它应有的价值。美区 Apple ID 的付费方式仅支持 美国地区发行的信用卡,以及 PayPal。所以为了能够更好的买买买,或者只是为了购买 iCloud 等订阅服务,使用 Paypal 曲线救国是很有必要的。如果你觉得以下过程繁琐且可能...
一、为什么你需要一个美区 PayPalPayPal 服务全球,在不同的国家都设立有独立的账户体系,比如在中国是 贝宝,在美国是美国 PayPal,但不同账户彼此之间不能通用。事实上,不仅是 PayPal 会这么做。以 Apple ID 为例,中国大陆用户所注册的 Apple ID 就只能购买中国区 App Store 的 App。如果你想要下...
今天重启 caddy 时突然遇到这个状况,来来回回搞了一个半小时才解决。总之记录一下,顺便加些科普内容。Caddy 是啥?Caddy 是一个自动申请证书的 HTTPS 服务器软件。有点乱?没关系,我们捋一下。写好一个网站后你需要怎么部署你的网站?你会租一台服务器,然后怎么做?如果是一个静态网站,那么你可以直接将你网站的所有静态放在一个路径下,然后用一个软件监听这台服务器的 80 端口;如果有...
Yandex企业邮箱是当今为数不多的免费且质量不错的邮箱。在去年下半年Yandex将旗下的企业邮箱等服务合并进了Yandex Connect,笔者在这里会将Yandex Connect配置企业邮箱的方法进行一些整理。2019.11.20: 更新为当前的版本,步骤更少了 Yandex邮箱的主要优势:支持SMTP POP3协议(ZOHO不支持)、一个域名下可以有1000个邮箱、送达率高不易进垃圾...
之前群友使用Github学生福利的时候送了我一个Sendgrid,正常使用Sendgrid一个月要9刀左右,但是学生包里送的是免费的,一个月可以发15000封邮件,完全够用了。Sendgrid是个大型邮局,可以利用api和smtp的方式批量发送营销邮件,有插件可以用来集成在WordPress、WHMCS等各种程序上。不过之前一直没怎么弄懂,今天查了下顺便摸索了一下,大概知道怎么发件了,记录一...
域名的用处,除了常见的作为网站的网址,还可以拿来做自己的域名邮箱。好处是:你从此拥有了无限个马甲邮箱,于是注册网站再也不费劲了,每个网站都用不同的邮箱注册,如果有垃圾邮件还可以根据邮箱地址判断是哪个网站泄露的。另外一个显而易见的好处是:拉风!要做到这个效果,需要把发送往某个域名的邮件都集中到一个邮箱管理。在比较并试用了网上各种方案后,在此列出三个我比较认同的方案。一、通过域名注册商提供的服务...