中间人攻击,HTTPS也可以被碾压。

中间人攻击,HTTPS也可以被碾压。

一、什么是MITM中间人攻击(man-in-the-middle attack, abbreviated to MITM),简单的讲,就是黑客悄悄的躲在通信双方之间,窃听甚至篡改通信信息。而通信双方并不知道消息已经被截获甚至篡改了。举个例子,小明用微信发一条消息给小红,这条消息会从小明的手机发送到微信的服务器,再由微信服务器转发给小红,理论上讲,微信服务器是可以查看或者修改小明发送的信息的。这个时候,微信服务器就可以是实施攻击的中间人。也有一些人,会通过代理服务器浏览某些外网,这里的代理服务器其实就充当了中间人的角色。对于个人而言,MITM到底有什么用?这就得先从MITM的攻防说起了。二...

网络安全 2019-09-28 AM 51℃ 0条
Typecho作者信息如何调用。

Typecho作者信息如何调用。

网站的动态部分会调用作者信息,但是一直链接不是指向本站首页,设置了也无效,最后把作者的链接去掉了。下面还有很多的作者信息调用代码,记录一下,以后可能会有用到。<div class="author"> <div style="float:left;margin-right:10px;"> <?php $this->author->gravatar(40); ?> </div> <p>本文作者:<a href="<?php $this->author-&...

灵魂代码 2019-09-27 PM 60℃ 0条
 远程调用外链的CSS字体。

远程调用外链的CSS字体。

今天由于朋友的需要,把字体放在了我的服务器上面远程调用使用,我看了一下这个字体挺漂亮的,然后我也要用,但是我突然发现我不会远程调用外链的CSS字体,就研究了一下,CSS中的@font-face方法可以调用服务器端的字体。调用方法如下:@font-face { font-family: name; //给字体设定一个名字(可以随意的) src: local('name'), url(url) format('ttf'); }比如我要调用这个字体,字体放在https://www.cattu.cn/usuuu.ttf如下所示:@font-face { font...

灵魂代码 2019-09-27 PM 47℃ 0条
一个互联网草根站长的个人博客。

一个互联网草根站长的个人博客。

一个互联网草根站长的个人博客。主要用来记录学习、分享生活等。"我不会HTML、CSS、JS""我也不会PHP、MYSQL""我就是单纯的喜欢""博客我是乱写的""很好玩的说"你可以叫我米粒我的英文名Nmili意思是好多好多米哈哈哈"一粥一饭,当思来之不易。""半丝半缕,恒念物力维艰。"

我的生活 2019-09-26 PM 61℃ 0条