当前位置:首页 > 叨叨念念

Bug描述

用户后台虽然开启了验证码,但是验证码失效机制有问题,可导致无线次数的暴力破解,对于恶意攻击者来说破解是时间问题。


Bug影响

emlog Pro 1.2.0+(目前只检测到1.2.0,之前是否有问题未知)

因为emlog验证码正确后不会在对该验证码失效,再加上验证码是由于checkcode.php生成,如果禁止该连接访问,验证码正确就只可以实现多次有效验证。

Bug描述

后台配置了邮件通知,通过构造POST语句可以给任何邮件发送验证码,虽然这个验证码不会导致任何问题,但是这个接口不需要任何手段发送给任何邮件,也没有任何间隔,可以很简单的导致PHP占用过高。


Bug过程

受影响的版本:emlog pro 2.0.0+

1、通过Post工具,直接Post mail=邮箱到http://www.77bx.com/admin/account.php?action=send_email_code直接绕过验证码发送验证码邮件。

零刻EQ12设置来电开机自启

电脑设置来电自启一般是通过BIOS设置的,因为零刻EQ12的来电自启控制项是State After G3。


操作方法

1、关关机状态按下电源开机后,当屏幕出现logo后迅速按下键盘上的Del键进入BIOS(按F7是进入启动选择菜单,也可以进入BIOS,目前按F2是无效的)


2、进入BIOS后,使用方向键切换到 Chipset 选项卡,选择 PCH-IO Cofiguration 回车进入

Sublime Text 4激活方法

Sublime Text 是一个文本编辑器(收费软件,可以无限期试用),同时也是一个先进的代码编辑器。本文以Sublime Text 4 Build 4143为例介绍激活方法。建议有钱还是支持下正版软件。


操作方法

1、官网下载软件并安装。官网地址:https://www.sublimetext.com/download 

timedatectl介绍

timedatectl是Linux下的一条命令,用于控制系统时间和日期,可以用来查询和更改系统时钟于设定,同时可以设定和修改时区信息。我这边使用Debian11来介绍下timedatectl常见操作便于时间日期的修改。


timedatectl使用

使用timedatectl命令一般需要root权限才可以进行修改操作