分类[ 网站管理 ]下的文章


群晖自动申请Let's Encrypt证书脚本

群晖自动申请Let's Encrypt证书脚本

前言 最近做数据迁移,准备把一些自建服务都迁移到群晖上,但群晖自带的Let's Encrypt证书申请总是提示:命令运行失败,请重新登陆DSM再试一次 按提示多次尝试未果,没办法,那就自己动手吧。 说明 - 此脚本主要针对群晖系统进行 Let's Encrypt 证书申请,若需要在非群晖系统上使用此脚本,需要 DSM_CERT_PATH、DSM_CERT_INFO 两个初始环境变量,或者更改 CopyFile() 方法,以及 ReloadNginx() 方法。 - 此脚本基于 acmesh-official/acme.sh - v3.0.0 ,故此,在未来若新版本中的调用方法与此脚本中...

2021-07-23

阅读全文

Typecho install.php存在的反序列化漏洞(远程代码执行)

Typecho install.php存在的反序列化漏洞(远程代码执行)

0x00 前言  很久没有在安全方面折腾,突然收到“爸爸云”的短信,“您的服务器xxx.xxx.xxx.xxx存在网站后门,为防止黑客进一步入侵,请登录进行查看和处理”。当时正在出差,手头没电脑,草草看了一眼没来得及处理,最近得空研究了研究。常在河边走,哪有不湿鞋,网上已经有该漏洞的详解,仅以此文记录对反序列化漏洞研究的一个学习过程。 0x01 漏洞复现 使用工具: 1、Firefox浏览器+HackBar插件 2、Payload 下面这段Payload是执行 phpinfo(); __typecho_config= YToyOntzOjc6ImFkYXB0 ZXIiO086MTI6I...

2017-11-30

阅读全文

回到顶部