当前位置:首页 > 叨叨念念

Bug描述

用户后台虽然开启了验证码,但是验证码失效机制有问题,可导致无线次数的暴力破解,对于恶意攻击者来说破解是时间问题。


Bug影响

emlog Pro 1.2.0+(目前只检测到1.2.0,之前是否有问题未知)

因为emlog验证码正确后不会在对该验证码失效,再加上验证码是由于checkcode.php生成,如果禁止该连接访问,验证码正确就只可以实现多次有效验证。

Bug描述

后台配置了邮件通知,通过构造POST语句可以给任何邮件发送验证码,虽然这个验证码不会导致任何问题,但是这个接口不需要任何手段发送给任何邮件,也没有任何间隔,可以很简单的导致PHP占用过高。


Bug过程

受影响的版本:emlog pro 2.0.0+

1、通过Post工具,直接Post mail=邮箱到http://www.77bx.com/admin/account.php?action=send_email_code直接绕过验证码发送验证码邮件。

零刻EQ12设置来电开机自启

电脑设置来电自启一般是通过BIOS设置的,因为零刻EQ12的来电自启控制项是State After G3。


操作方法

1、关关机状态按下电源开机后,当屏幕出现logo后迅速按下键盘上的Del键进入BIOS(按F7是进入启动选择菜单,也可以进入BIOS,目前按F2是无效的)


2、进入BIOS后,使用方向键切换到 Chipset 选项卡,选择 PCH-IO Cofiguration 回车进入

Python中处理日期和时间的有关模块有time,datetime和calendar,本文主要讲time模块。


1、时间格式介绍

Python中通常使用以下几种方式来表示时间:

1.1 时间戳。一般来说时间戳表示的是从1970年1月1日00:00:00开始按秒计算的偏移量。

1.2 格式化的时间字符串。

1.3 元组struct_time。Python中定义了一个元组struct_time,共有9个元素:年、月、日、小时、分钟、秒、星期、一年中第几天、是否夏令时。

Sublime Text 4激活方法

Sublime Text 是一个文本编辑器(收费软件,可以无限期试用),同时也是一个先进的代码编辑器。本文以Sublime Text 4 Build 4143为例介绍激活方法。建议有钱还是支持下正版软件。


操作方法

1、官网下载软件并安装。官网地址:https://www.sublimetext.com/download 

timedatectl介绍

timedatectl是Linux下的一条命令,用于控制系统时间和日期,可以用来查询和更改系统时钟于设定,同时可以设定和修改时区信息。我这边使用Debian11来介绍下timedatectl常见操作便于时间日期的修改。


timedatectl使用

使用timedatectl命令一般需要root权限才可以进行修改操作