阿里云推出ESA免费套餐,提供一个月的基础体验,支持国内外节点。需备案域名,续费可设置为0元。与腾讯EdgeOne相比,界面复杂但选项丰富,适合中小站长使用。
最近参与攻防演练,发现某单位存在备案域名。通过fofa搜索子域名,发现一个子域名的61000端口开放了后台。通过访问/bin.rar路径获取站点源代码。使用dnspy反编译dll文件,发现UEditor路径和关键接口。通过Fuzz发现403是由waf或edr拦截引起的。使用/Utility/UEditor/.css?action=catchimage绕过拦截,成功访问关键接口。利用UEditor .net版本的任意文件上传漏洞上传哥斯拉jsp webshell。上传过程中被杀软拦截,使用ByPassGodzilla项目免杀处理webshell。成功打入内网。UEditor漏洞需要熟练掌握利用和绕过方法。
作者因被举报而重新审视照片,受到连锁反应的影响。备案域名掉了,重新备案也放弃。写了关于jetpack的文章后,频繁进入安全模式,禁用了jetpack。自建umami统计插件,经过调试成功。插件已开源。作者决不投降,有无数办法存活下来。
本文介绍了给网站应用CDN加速的步骤,包括备案域名、选择CDN服务商、添加域名和解析、配置HTTPS、进行其他设置等。同时提到了CDN缓存配置和特殊情况的处理方法。通过这些步骤可以提高网站访问速度。
完成下面两步后,将自动完成登录并继续当前操作。