会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
黑大叔
博客园
首页
新随笔
联系
订阅
管理
2026年5月12日
web cc攻击基础防御
摘要: “CC攻击” 通常指的是Challenge Collapsar Attack,是一种常见的网络攻击方式,本质上属于应用层的DDOS攻击(分布式拒绝服务攻击) 简单说,它的核心就是,通过大量“看起来正常”的请求,把服务器拖垮 和传统的流量洪水攻击不同,CC攻击更聪明 模拟真实用户访问网站(比如不断的打
阅读全文
posted @ 2026-05-12 11:39 sblack
阅读(2)
评论(0)
推荐(0)
2025年11月13日
SWOOLE PROCESS多进程模型
摘要: <?php class SwooleProcessController { //主进程pid protected $pidfile = ""; //构造函数 public function __construct(){ $this->pidfile = LOG_PATH."swoole/consum
阅读全文
posted @ 2025-11-13 15:20 sblack
阅读(14)
评论(0)
推荐(0)
PHP生成RSA密钥对及RSA签名验证类库
摘要: 一,PHP生成RSA密钥对 PKCS#1 或者PKCS#8 $rtype = "PKCS#8"; //PKCS#1; $rlen = "1024"; //1024/2048/3072; $config = array ( 'private_key_bits' => $rlen, 'private_k
阅读全文
posted @ 2025-11-13 11:55 sblack
阅读(29)
评论(0)
推荐(0)
2025年11月6日
如何防御SYN攻击和TCP参数优化
摘要: LINUX内核版本不一样,计算半连接最大和全连接最大值不一样,要根据自己的内核版本进行调整 增大半连接队列 要想增大半连接队列,不能只单纯增大tcp_max_xyn_backlog的值,还需一同增大somaxconn和backlog,也就是增大全连接队列,否则,只单纯增大tcp_max_syn_ba
阅读全文
posted @ 2025-11-06 09:48 sblack
阅读(51)
评论(0)
推荐(0)
2025年11月5日
压测工具wrk安装
摘要: 方法一: # 安装依赖yum install -y git gcc make openssl-devel# 克隆源码git clone https://github.com/wg/wrk.git /usr/local/src/wrk# 编译cd /usr/local/src/wrkmake# 拷贝到
阅读全文
posted @ 2025-11-05 11:18 sblack
阅读(55)
评论(0)
推荐(0)
2025年10月8日
LINUX之TCP内核参数解析
摘要: tcp_abort_on_overflow 0 如果全连接队列满了,server扔掉client发过来的ack; 1 server会发送一个reset包给client,表示废掉这个握手过程和这个连接tcp_adv_win_scale TCP 接收窗口大小的“提前量”(advertised windo
阅读全文
posted @ 2025-10-08 10:04 sblack
阅读(79)
评论(0)
推荐(0)
2025年8月18日
LNMP安全之-基础环境配置
摘要: Linux + Php + Nginx 常用安全配置nginx配置: 1,全局过滤常见的XSS,CSRF攻击用到的PHP函数 - server模块配置 if($query_string ~* "(call_user_func|invokefunction|assert|eval|base64_dec
阅读全文
posted @ 2025-08-18 16:12 sblack
阅读(16)
评论(0)
推荐(0)
2025年6月23日
SQLSERVER-stuff基本用法
摘要: 1,替换-删除-屏蔽 select stuff('abcefg',3,2,'xx') //输出结果为 abxxfg select stuff('abcefg',3,2,'') //输出结果为 abfg select stuff('abcefg',3,2,'*') //输出结果为 ab*fg 当第4个
阅读全文
posted @ 2025-06-23 17:24 sblack
阅读(264)
评论(0)
推荐(0)
2024年11月15日
shell中几种遍历数组的方法
摘要: #${my_array[@]} 表示数组的所有元素。#${!my_array[@]} 表示数组的所有索引。#${#my_array[@]} 表示数组的长度。声明一个数组arr=("1" "2" "3" "4" "5")或者tmp="12345"arr=($tmp)#1,利用for循环遍历for it
阅读全文
posted @ 2024-11-15 17:02 sblack
阅读(337)
评论(0)
推荐(0)
2024年7月15日
nginx 404 访问图片不存返回默认图片的配置
摘要: 项目中经常会存在图片不存在而产生的大量请求,导致CDN,或者回源一直拉不到图片,这时候可以在回源上配置一张默认图片进行返回。 server { root /data/wwwroot/html; #精确目录匹配 location /Static/images/icon/ { try_files $ur
阅读全文
posted @ 2024-07-15 16:03 sblack
阅读(256)
评论(0)
推荐(0)
下一页
公告