前言 本文将对dedecms(织梦cms)所存在的漏洞进行分析和复现,因为代码审计较弱,代码这一块的分析借鉴了一些大佬们的思想,在这里对大佬们表示衷心的感谢。...环境搭建 下载DedeCMS源码放到phpstudy目录下 然后输入127.0.0.1/DedeCMS/uploads/install/index.php进行安装 进入环境检测页面 进行环境配置...更新后如图所示 然后即可访问网站,CMS搭建完毕 漏洞分析及复现 前台任意用户密码修改 漏洞成因 在用户密码重置功能处,php存在弱类型比较,导致如果用户没有设置密保问题的情况下可以绕过验证密保问题...漏洞复现 登录test1用户,点击内容中心 需要邮箱认证,这里因为在本地复现就直接给一个正常发文的权限即可 登入管理员后台修改为正常使用状态 再点击内容中心即可 然后准备一个一句话木马 先尝试下直接上传...jpg所以不能够解析 使用图片马更改后缀名即可 蚁剑连接即可 用post传参把phpinfo()打出来 DedeCMS任意用户登录 漏洞原理 dedecms的会员模块的身份认证使用的是客户端session
前言 本文将对dedecms(织梦cms)所存在的漏洞进行分析和复现,因为代码审计较弱,代码这一块的分析借鉴了一些大佬们的思想,在这里对大佬们表示衷心的感谢。...环境搭建 下载DedeCMS源码放到phpstudy目录下 ? 然后输入127.0.0.1/DedeCMS/uploads/install/index.php进行安装 ? 进入环境检测页面 ?...然后再对默认的管理员名称和密码进行修改 ? 更改成功 ? 对数据进行还原 ? 看一下网站的地址 ? 点击生成更新网站 ? 更新后如图所示 ? 然后即可访问网站,CMS搭建完毕 ?...需要邮箱认证,这里因为在本地复现就直接给一个正常发文的权限即可 ? 登入管理员后台修改为正常使用状态 ? 再点击内容中心即可 ? 然后准备一个一句话木马 ? 先尝试下直接上传php改type ?...DedeCMS任意用户登录 漏洞原理 dedecms的会员模块的身份认证使用的是客户端session,在Cookie中写入用户ID并且附上ID__ckMd5,用做签名。
关于Dedecms本地上传缩略图启用水印的问题,很多朋友在织梦论坛问,研究了一下,找到了解决方法,特别分享给大家,以下为解决方法: 打开dede/archives_do.php 找到第104行
笔记内容:CentOS7下的LNMP环境搭建Dedecms网站 笔记日期:2017-12-03 ---- 搭建Dedecms网站的前置条件: LNMP环境 (如果没有搭建LNMP环境可以参考我之前的搭建...Dedecms的压缩包,官网下载地址如下: http://www.dedecms.com/products/dedecms/downloads/ 我这里下载的是5.7的UTF8版本的: [root@localhost...1.登录MySQL: mysql -uroot -p'12345' 2.创建一个库: CREATE DATABASE dedeCMS; 3.创建一个用户,并且只给这个用户本地登录的权限:...ON dedeCMS.* TO DedeCMS; 5.完成以上操作后退出MySQL: exit 安装Dedecms: 首先将nginx默认站点目录下的默认文件给删掉,也就是刚刚我们用来测试解析... 至此,DedeCMS的搭建就完成了,如果想要做一个完整的网站还需要进行蛮多的配置,因为每个人的需求不同,具体的配置都是自己根据需求进行模板的配置或二次开发,我这就不进行概述了,不过搭建过程中如有问题欢迎私信
前言 写博客的目的是为了给自己做资料积累,以至于以后方便自己查找,也方便他人查阅,也希望以后回过头来再看自己的博客时也会有所收获或感想。 做博客就要做的美观、简单、大方,要么就不做。...学习完本结课程,就可以让你的博客在本地运行起来啦! 常用博客框架介绍 博客比较流行的常用框架主要有两个,即:Hexo 框架 和 Halo 框架。...Halo Halo 官网 ,Halo 是一个优秀的开源博客发布应用,也是一个新的博客开发框架,它是采用 Java 语言开发的,功能强大,部署稍微有一点点复杂,但是它有一个强大的博客后台管理系统,所以对方博客进行管理就很方便...跟随市场的潮流,本文主要介绍 Halo 框架的搭建和使用。 配置 Java 环境 1、JDK 下载与安装,建议下载 Java 8 版本,下载完成后,直接安装即可。...要运行的注释处理程序的名称; 绕过默认的搜索进程 -processorpath 指定查找注释处理程序的位置 -parameters 生成元数据以用于方法参数的反射
install openssl-devel (安装报错 导致我没安装成功,但是也还是配置成功了 我感觉这个没啥用) 然后自己给自己颁发证书 cd /usr/local/etc/nginx/ (这个是证书的安装目录...另:下面所有涉及到密码的都设置成了 123456, 也可以设置成自己的密码) openssl req -new -key server.key -out server.csr 上面一步执行完毕后,需要输入如下...123456 ) An optional company name(一个可选的公司名称) 输入完这些内容,就会在当前目录生成server.csr文件, 顺序执行如下命令 cp server.key...x509 -req -days 365 -in server.csr -signkey server.key -out server.crt 配置Nginx配置 (记住:是在你需要进行https认证的域名的...) ssl_certificate_key /usr/local/etc/nginx/server.key; (key在本机的路径) root /Users/xxx/xxx/; (虚拟主机的目录) 重启
HDP-UTILS-1.1.0.20/repos/centos7/HDP-UTILS-1.1.0.20-centos7.tar.gz 1.Setting Up a Local Repository(搭建本地库...Apache默认将网站的根目录指向/var/www/html 目录 默认的主配置文件是/etc/httpd/conf/httpd.conf 配置存储在的/etc/httpd/conf.d.../192.168.1.180/hdp/HDP/ http://192.168.1.180/hdp/HDP-UTILS-1.1.0.20/ 2、配置repo文件 2.1下载Ambari 的公共库文件...192.168.1.180/ambari/centos7/2.4.2.0-136//RPM-GPG-KEY/RPM-GPG-KEY-Jenkins enabled=1 priority=1 3 访问本地库
前言 之前写自己的网站时, 申请过免费的https证书. 最近想在自己本地搭一个, 结果忘了当初证书是怎么来的了....本来想着去申请个免费的证书, 但想了想, 我只需要在自己本地能使用就行了, 我自己的环境, 那当然是我说了算了. 只要能够将证书构造出来, 安装到本地就可以识别了....但是, Common Name 需要指定域名 对以上用到的参数简单解释: config: 指明配置文件 new: 指明生成新的证书 newkey: 生成新的密钥, 方式为 rsa....修改 nginx 配置 OK, 证书的准备工作已经完成了, 现在剩下 nginx 的配置了....总结 不过这样安装, 只能在本地环境访问, 仅供测试使用. 对于在本地环境搭建HTTPS的开发来说, 不用费时费力的申请线上证书, 可模拟线上HTTPS请求. 足矣.
rocketmq搜索rocketmq相关镜像 image.png 这一步先拉取rocketmqinc/rocketmq镜像,docker pull rocketmqinc/rocketmq 然后在本地创建数据存储路径...,因为是在本地电脑搭建环境,所以要用绝对路径 mkdir -p /Users/mymac/docker/rocketmq/data/namesrv/logs /Users/mymac/docker/rocketmq.../data/namesrv/store 然后构建namesrv容器,-v也是用刚刚创建的绝对路径 docker run -d \ --restart=always \ --name rmqnamesrv.../root/store \ -e "MAX_POSSIBLE_HEAP=100000000" \ rocketmqinc/rocketmq \ sh mqnamesrv 2.创建broker结点 先在本地创建数据存储路径...rockermq-console服务 先拉取styletang/rocketmq-console-ng镜像,docker pull styletang/rocketmq-console-ng 然后创建容器,其中9999是在本地访问的端口
一个新项目准备上线提测了,为了在提测之前做一下代码走查,同时了解项目目前的质量情况,就在本地搭建了一套sonar环境。...搭建的过程中遇到了很多问题,sonar官方已不再维护Eclipse的svn插件,所以之前很多网上的教程都存在问题了。通过自己的摸索,最后还是成功搭建好了环境。下面我们开始搭建吧。...安装SonarQube 第一步:将下载的sonarqube解压到你的本地目录 ?...到这里,sonar本地环境搭建已经完全ok!...总结: 在本地搭建sonar环境的过程当中,经历了各种问题,版本问题、官方sonar插件不维护问题…通过各种尝试终于搞定,如果你安装的过程当中出现了什么问题可以联系我。
10.0.1]# mkdir -p /var/www/html/python [root@tongc-yum162 pip-10.0.1]# pip install pip2pi 3.配置网络源(下载网上的python
RPM-GPG-KEY-CentOS-7)yum clean all yum makecacheanonymous_enable=YES anon_root=/var/ftp/pub (这里是匿名登录ftp之后看到的目录...model modprobe ip_conntrack_ftp 重启ftp服务 systemctl restart vsftpd.service 客户端 安装ftp客户端,因为没有源,可能需要scp拷贝服务器的ftp
1>官方文档 https://github.com/hexojs/hexo 2>搭建博客 1.全局安装 hexo,创建博客 npm install hexo-cli -g 2.初始化 hexo init...blog 3.启动本地 hexo-server hexo server 4.新建一个 hexo 博客,富文本 makedown 文档 $ hexo new "Hello Hexo" 5.打包发布到 hexo...//打包发布 hexo hexo generate //重启服务(可以看到新增的文档) hexo server 6.packge.json 的命令行(备份文件) "scripts": {
LNMP搭建wordpress+discuz+dedecms 一、搭建wordpress 1.1 配置PHP+MYSQL 详细的安装PHP+MYSQL参照此站点 1.2 下载编译nginx cd /usr...} } 1.7 启动nginx服务 /usr/local/nginx/sbin/nginx -t /etc/init.d/nginx start curl localhost //本地测试...pm.min_spare_servers = 5 pm.max_spare_servers = 15 pm.max_requests = 50 rlimit_files = 1024 1.14 设置本地...hosts 我这是本地是,所以必须要添加hosts 1.15 上传wordpress文档到server,上传的具体位置就是咱们刚刚创建的: /data/wwwroot/www.zhdy01.com [...(当我们输入自己的数据库名会提示将覆盖原有数据,我们一般的mysql数据库的数据库用户名和数据库名是一样的) ----
Ollama 是一个开源平台,能帮助用户轻松地在本地运行和管理大语言模型 (LLM)。...Ollama 的主要特点包括: • 本地运行:模型直接在用户本地设备上运行,数据无需上传云端,有效保护数据隐私。 • 简单易用:提供简洁的命令行界面 (CLI) 或 API,方便快速启动和使用模型。...: 特性 Spring AI Ollama 主要功能 AI 应用开发框架,集成多种 AI 服务 在本地运行和管理大语言模型 (LLM) 支持的模型 支持 OpenAI、Google、Ollama 等多种模型...(详见官方文档) 支持 Llama 3、DeepSeek-R1、Phi-4 等多种模型 (详见官方文档) 部署方式 通过 Spring Boot 集成到应用中 通过本地命令行或 Docker 独立部署...数据隐私 数据隐私取决于所选服务商,部分模型支持本地部署 模型完全在本地运行,数据隐私性高 适合场景 构建企业级 AI 应用 个人研究、开发及对数据隐私有高要求的项目 适用场景 • 尤其适合需要私有化部署
本地私有云的使用场景 搭建本地私有云是指在企业或组织内部搭建云计算基础设施,用于存储、处理和共享各种数据和资源。...以下是一些常见的本地私有云场景: 数据存储和备份:企业可以使用本地私有云搭建自己的存储和备份系统,以保护重要数据的安全和可靠性。...开发和测试环境:企业可以使用本地私有云搭建开发和测试环境,以支持应用程序开发、测试和部署。 虚拟桌面基础设施(VDI):企业可以使用本地私有云搭建虚拟桌面基础设施,为员工提供安全、可靠的远程访问。...数据分析和处理:企业可以使用本地私有云搭建数据分析和处理系统,支持大数据处理、机器学习等应用。 私有云存储和共享:企业可以使用本地私有云搭建文件存储和共享系统,支持员工之间的数据共享和协作。...如何使用IBCS虚拟专线搭建本地私有云 IBCS虚拟专线(IBCS Cloud Virtual Line)是一种IP专线技术,它基于二层网络架构实现给本地服务器主机分配一个独享的固定的IP,支持获取源访问
最近,一个名为 ClawdBot(现已更名 OpenClaw) 的项目在技术圈引起了广泛讨论。许多人称其为“真正能做实事的 AI”、“个人 AI 助理的未来形态”。...它不仅仅是一个聊天机器人,更是一个能够接入日常工作、生活,直接在用户设备上执行操作任务的强大工具。本篇文章,我们将展示如何在本地搭建ClawdBot,并通过 ZeroNews 实现外网访问。...与多数依赖云端服务的 AI 产品不同,ClawdBot 的核心程序——Gateway(网关)——部署在用户本地电脑或服务器中。这意味着所有数据、对话记录及配置均保存在本地,具备极高的隐私性和可控性。...01 部署Clawdbot AI本地服务环境准备支持 Windows / Linux / macOS 系统(本文以 Linux 为例)需安装 Node.js执行安装命令,这个过程会比较长,需要等待一段时间...Agent:选择第一步运行的 Agent映射协议:选择 HTTPS 协议域名:选择刚创建好的域名带宽:根据需要选择带宽大小内网IP:我们是本地部署,直接使用 127.0.0.1 即可内网端口:输入本地服务的端口
公(10.0.0.61) 内(172.16.1.61) 提前安装epel或者使用nginx.org官网仓库并安装Nginx 配置Nginx目录索引目录 通过yumdownloader将rpm包下载到本地...root@luckly ~]# chown -R nginx.nginx /yum/packages/ [root@luckly ~]# createrepo /yum/packages/ 7、移动默认的仓库...[root@luckly ~]# mv /etc/yum.repos.d/* /opt/ 8、配置新的本地YUM仓库 [root@luckly yum.repos.d]# vim /etc/yum.repos.d
为了方便开发者测试开发,SAE提供了本地开发环境,能模拟SAE的大部分功能也服务,在本地开发测试,不用频繁上 传代码,很方便 •SAE本地开发环境可以在SAE公共资源加速网站: •http://lib.sinaapp.com.../获取,点击页面底部的下述链接即可。
前言 内网环境搭建本地yum仓库 步骤 创建本地仓库 最好是创建一个ftp的服务器,来存放rpm的安装包,这样所有内网,其他只需将baseurl修改为ftp:///rpm存放的位置即可...CentOS* bak/ # vi local.repo [local] name=local baseurl=file://opt/app gpgcheck=0 enabled=0 上传安装包 将我们下载的rpm...安装包上传到/opt/app目录下 制作基础镜像,并通过mount挂载到/opt或者/mnt目录下 挂载到/mnt下的话.对应的baseurl的地址需要替换为file://mnt/