转:获取用户IP地址的三个属性的区别(HTTP_X_FORWARDED_FOR,HTTP_VIA,REMOTE_ADDR)

2009年6月2日 没有评论

一、没有使用代理服务器的情况:

REMOTE_ADDR = 您的 IP
HTTP_VIA = 没数值或不显示
HTTP_X_FORWARDED_FOR = 没数值或不显示

二、使用透明代理服务器的情况:Transparent Proxies

REMOTE_ADDR = 最后一个代理服务器 IP
HTTP_VIA = 代理服务器 IP
HTTP_X_FORWARDED_FOR = 您的真实 IP ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。

这类代理服务器还是将您的信息转发给您的访问对象,无法达到隐藏真实身份的目的。

三、使用普通匿名代理服务器的情况:Anonymous Proxies

REMOTE_ADDR = 最后一个代理服务器 IP
HTTP_VIA = 代理服务器 IP
HTTP_X_FORWARDED_FOR = 代理服务器 IP ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。

隐藏了您的真实IP,但是向访问对象透露了您是使用代理服务器访问他们的。

四、使用欺骗性代理服务器的情况:Distorting Proxies

REMOTE_ADDR = 代理服务器 IP
HTTP_VIA = 代理服务器 IP
HTTP_X_FORWARDED_FOR = 随机的 IP ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。

告诉了访问对象您使用了代理服务器,但编造了一个虚假的随机IP代替您的真实IP欺骗它。

五、使用高匿名代理服务器的情况:High Anonymity Proxies (Elite proxies)

REMOTE_ADDR = 代理服务器 IP
HTTP_VIA = 没数值或不显示
HTTP_X_FORWARDED_FOR = 没数值或不显示 ,经过多个代理服务器时,这个值类似如下:203.98.182.163, 203.98.182.163, 203.129.72.215。

完全用代理服务器的信息替代了您的所有信息,就象您就是完全使用那台代理服务器直接访问对象。
来自:http://hi.baidu.com/chchyan/blog/item/a834c2ed92daaa4b79f055f6.html

分类: 收集 标签:

批处理基础知识总结

2009年6月2日 没有评论

> 把内容输入到后面文件,是重写后面的文件
>> 把内容追加到后面文件,是追加
@屏蔽单行输出
echo off 关闭输出
type file.txt 查看文件内容
find
rem 注释,也可用::
pause 暂停
:和goto 跳转
1% 执行参数 执行形式为:脚本文件名 参数一 参数二 ……。
if exist 检查是否存在
if not exist
call 调用另一个批处理脚本
屏蔽输出 dir >nul 错误命令 2>nul
批处理中%要用%%

分类: 收集 标签:

练习批处理bat

2009年6月1日 没有评论

先搜一些文章,待阅读

[转]批处理教程(建议耐心看完,必有收获)

http://bbs.bathome.cn/viewthread.php?tid=18&extra=page%3D1

批处理常用符号详解综合教程

http://www.sec520.com/Article/2009/200901/2064.html

学习写批处理文件

http://www.kpfans.com/html/share/2006/1218/313.html

分类: 收集 标签:

看到一个插入天气的js,感觉写的很好

2009年5月27日 没有评论

使用:在网页中插入

<div id="weather"></div>

这里的id可以自定,但需要改一下代码中

MiniSite.conainter = 'weather';

这一行。
全部代码如下: 阅读全文…

分类: 收集 标签:

卡巴key网站

2009年5月26日 没有评论

http://www.kavkiskey.com/

分类: 收集 标签:

proc_open使用示例

2009年5月26日 没有评论

proc_open可以交互执行Linux命令,这边给出一个示例
阅读全文…

分类: LAMP/NAMP 标签:

C++Primer 4rd 中英文版

2009年5月25日 没有评论

在邪八看到的,拿过来看看,中英文版的

c++primer4rd

分类: 收集 标签:

淘特ASP木马扫描器

2009年5月25日 没有评论

可以扫描服务器上的所有指定类型(asp,cer,asa,cdx)的文件,查出可疑的木马程序。系统采用扫描程序与病毒库分离的形式
下载地址:http://cms.tot.name/cms/tot_asp_scan.htm

分类: 安全 标签:

0day是什么意思

2009年5月24日 没有评论

信息安全意义上的0Day是指在安全补丁发布前而被了解和掌握的漏洞信息。

更多信息可以参考

http://www.hacker.com.cn/forum/view_126674.html

http://bbs.51cto.com/archiver/tid-137240.html

分类: 安全 标签:

subversion转移

2009年5月24日 没有评论

转移很简单,把/etc/httpd/conf.d/subversion.conf 复制到新服务器
把/var/www/svn/ 复制到新服务器
然后

chown -R apache:apache /var/www/svn/

最后得在svn客户端relocate到新服务器地址

分类: Linux 标签: