今天,您将学习如何免费使用 Cloudflare Workers 来阻止代理 IP(免费的)。 正如您现在已经知道的那样,Cloudflare 提供 托管列表 。这些仅适用于企业客户。 他们的托管列表比我们在这里所做的更有效,但是考虑到它是免费的,我们的方法还是不错的。 为了获得额外的好处,您可以自定义返回的“阻止”页面以使用您的自定义安全 😁 为什么要阻止代理? 在我的另一篇文章中,有人向我提问,例如“你到底为什么要阻止 TOR?”。与 TOR 一样,这些代理总是被滥用。 他们被滥用以创建多个虚假帐户、滥用促销、尝试黑客攻击、抓取等等。如果你对你的网站很认真,你应该阻止代理。尤其是如果您有一家小型商业商店。 我还想提一下,因为这...

今天,您将学习如何免费使用 Cloudflare Workers 阻止 TOR 网络 IP(中继和网桥)。 在我们深入研究之前,我必须通知您 Cloudflare 最近引入了 Managed Lists ,其中阻止 TOR 可以通过单击完成。唯一的缺点是这些仅适用于企业客户。 如果你能负担得起,那就太好了;你可以忽略这篇文章。但是,如果您买不起企业计划,请继续阅读。 阻止 TOR 网络 最初,我创建了一个仅用作 cron 作业的工作程序,获取 TOR IP,解析它们并将它们存储到 Cloudflare 列表中。然后,此列表将用于您在防火墙规则内拥有的任何网站。 列表功能的主要问题是它在所有列表中限制为 10,000 个项目。因此,...

本文适合任何人,从初学者到最有经验的 Web 开发人员。 我见过长达十年的高级 Web 开发人员忽略字体并且没有正确处理它们,所以请继续阅读。 阅读下面几行后,您将使用正确的 @font-face 和 CSS,它们将在浏览器中正常工作。 您的网站在不同设备上的外观和性能都应如此。 什么是字体? 我假设您已经知道这一点,否则您将不会阅读本文。 然而,为了提供信息,@font-face 允许将特定字体嵌入到网站上,而不必依赖远程用户将它们安装在他们的系统上。 可用的字体类型有:“.woff”、“.woff2”、“.ttf”、“.otf”、“.eot”和“.svg”。 ".woff" 代表 Web 开放字体格式 ".woff2"...

今天我们将讨论 Web 响应式图像,这是一个非常流行的话题,而且非常有问题。 如果你搜索这个主题,你会发现无数的文章有各种各样的解释,但我不会重复这些,并以不同的方式教你。 正确加载图像,提高您的 SEO 排名并为您的网站提供更好的用户体验。 什么是响应式图像? 响应式图像将(应该)自动调整以适应屏幕尺寸。 但是……这是正确的做法吗? 嗯,是的,也不是。 如果您对此进行谷歌搜索或查看诸如 Bootstrap 之类的现代框架,您会注意到它们对“响应式图像”的定义是一个简单的 CSS,类似于: 1max-width: 100%; 2height: auto; 虽然这“有效”,但并不完全正确。有几个原因,但最重要的一个是图像大小。我不是在...

今天我将帮助你完成另一个房间:Borderlands ,它是 Networking 类别的一部分。 这是一个困难的房间(网络中最难的),如果你完成所有任务,你将获得 540 分! 通常您需要自己执行任务(我建议您这样做),即使您熟练,也需要长达 1 小时才能完成所有任务。 您无法找到所有可以在线复制粘贴的答案,因为没有人发布它们,因为这需要相当多的努力。 别担心,Mecanik 来了! 😉 任务 1:通过该网络进行部署、攻击和枢转 符合以下模式的 API 密钥是什么:“AND*” ANDVOWLDLAS5Q8OQZ2tuIPGcOu2mXk 符合以下模式的 API 密钥是什么:“WEB*”...

今天我将帮助您完成另一个房间: Introductory Networking ,它是 Networking 类别的一部分。 强烈建议您也进行一些实际阅读,而不仅仅是复制粘贴,否则您将学不到任何东西。 每天完成一个房间,网站会奖励你一个“黑客连胜”徽章,我敢肯定你会喜欢的! 😉 任务 1:简介 此处无需回答,只需在部署机器后单击“完成”即可。 任务 2:OSI 模型——概述 哪一层会选择通过 TCP 或 UDP 发送数据? 4 哪一层检查接收到的数据包以确保它们没有被破坏? 2 数据将在哪一层进行格式化以准备传输? 2 哪一层传输和接收数据? 1 哪一层加密、压缩或以其他方式转换初始数据以使其具有标准化格式? 6 哪一层跟踪主机和接...

如何完成 TryHackMe: Metasploit! 在这篇文章中,我将为您提供有关 Metasploit 的第二个(简单)完整房间所需的所有答案。 请注意,我故意跳过不需要答案的问题。 如果您真的被困在任务上并且需要帮助,则应该使用此处发布的答案。 注意: 对于您对这些问题/答案的想法,我不承担任何责任。 我只是出于学习目的发布它们。 在尝试成为所有“匿名黑客”并开始扫描商业/生产应用程序之前,请三思而后行。 任务 1:简介 这里不需要回答,只需在部署机器后单击“问题完成”即可。 任务 2:正在初始化…… 我们在 msfconsole 中添加什么开关来启动它而不显示此信息? -q 凉爽的! 我们已经连接到数据...

如果您正在使用 .NET 并且像我一样来自 C/C++ 背景,您会很快注意到数据类型是不同的。 这篇文章涵盖了从 C/C++ 到 .NET (C#) 的最常见数据类型,以方便您进行开发。当您搜索数据类型时,只需按 CTRL + F,浏览器将帮助您在此页面上找到它。 特别感谢 kbrryder @codeproject。 .NET/C# 列表的 C/C++ 数据类型: ATOM .NET = ushort C++ = typedef WORD ATOM; BOOL .NET = bool or int C++ = typedef int BOOL; BOOLEAN .NET = bool or byte C++ =...

所以你想成为一名黑客嘿嘿? 😉 您可能找到了 TryHackMe ,现在尝试完成一些房间并向朋友展示,但您迷路了。 在这篇文章中,我将为您提供获得第一个(简单)完整房间所需的所有答案。 但是,我不建议您简单地复制粘贴答案而不实际阅读任何内容,因为那样您将不会学到任何东西。 如果您真的被困在任务中并且需要帮助,则应使用此处发布的答案。 注意: 对于您对这些问题/答案的想法,我不承担任何责任。 我只是出于学习目的发布它们。 在尝试成为所有“匿名黑客”并开始扫描商业/生产应用程序之前,请三思而后行。 任务 1:部署 这里不需要回答,只需在部署机器后单击“问题完成”即可。 任务 2:简介 哪些网络结构用于将流量引导到服务器上的正确应用程序?...

很抱歉这个月到目前为止没有写任何有趣的东西,这是一个非常忙碌的月份。 今天看到一个问题 Stack Overflow 关于调试。用户试图让 Visual Studio 在调试模式下与他的应用程序一起运行,以查看它何时以及为何崩溃。 这不是一个解决方案,因为 Windows API 中有针对这些情况的函数。更简单地说,您可以让您的软件在崩溃时编写一个 Mini Dump,然后您可以在 Visual Studio(或您想要的任何调试器)中打开它并查看它崩溃的确切位置。 以下示例可用于 Windows 上的任何 .exe 或 .dll: 1#pragma once 2 3#include <Windows.h>4#include...