首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    [Web安全]信息收集

    一、真实IP:核心点在CDN上,CDN的存在是为了使用户的网络体验效果更佳,CDN是可以存放一些动态/静态页面的,但是价钱也会更高,同时可以部署WAF等,寻找的真实IP的思路就是绕过CDN,那么绕过CDN又有很多种方式: step1确定是否存在CDN,很简单,使用不同地方的 ping 服务,查看对应 IP 地址是否唯一,如果不唯一则极有可能是使用了CDN。 ping测试网站: 超级ping 爱站ping 国外ping有些网站不会在国外设置CDN 全球ping step2 绕过方式 1、查看网站的DNS历史解析记录,然后IP反查看能否解析出域名。也许目标很久之前没有使用CDN,所以可能会存在使用 CDN 前的记录 。 DNS解析 2、可能只会对主站或者流量大的子站点做了 CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的 IP 来辅助查找网站的真实IP。 3、www有cdn,无3w没有cdn。 4、邮件服务器,通过对目标网站注册或者RSS订阅,查看邮件,寻找邮件头中的邮件服务器IP,ping这个邮件服务器域名,可以获得真实IP。 5、Nslookup查询看域名的NS记录、MX记录、TXT记录等很可能指向真实IP或C段服务器。

    01

    如何找到并完成兼职项目

    软件开发本身是一个特殊的行业,它让我们可以在工作之余,发挥自己的优势,多获得一些收入! 根据我自己多年来的一点经验,说说如何找到并完成兼职项目,没有提到的地方,还请大家补充: 1,选择项目要慎重 我的原则是不熟悉的人的项目不做!刚认识不久就有项目的也不做,如果是自己很熟悉的朋友,他的也是很熟悉的朋友,那可以做。 兼职项目的供求双方其实猜疑都非常大,这是很多项目做不成或者夭折扯皮的根本原因! 发包方担心接包方拿了定金后玩消失,或者做不好,或者不能如期按质量完成…… 接包方担心发包方不给定金,自己做了后发包方以各种不满意借口说不要了或者扣钱…… 不熟悉的人,这些问题太多了,并且就算双方都是好人,也会因为沟通问题而让大家都觉得很累! 所以,想要接到好项目,一定要在论坛或者QQ群里面混个脸熟,不仅发包接包双方相互熟悉,最好还有多个第三方对这双方都熟悉,这样子遇到问题沟通起来比较方便。 同时,这也是最最最重要的兼职项目来源! 圈子,就是这么一个神奇的地方:发包方在盯着,看谁有能力,满足自己要求;接包方也在盯着,看谁比较讲信用,好沟通,有项目可做! 在2004年到2006年间,我做的项目90%搞砸,归根结底是大家相互间不够熟悉所致; 2006年毕业前后做成了几个,还算满意; 2007年搞砸了一个,一方面因为不熟悉,另一方面是我自己安排的原因; 2007年以后只做熟人的项目,基本上从来没有发生过问题。 2,信誉非常重要 做兼职,不管是发包方还是接包方,都一定一定要讲究信誉! 大家都不是只做一个项目的,一次违约,可能将来就再也没有机会了。 对于发包方来说,约定好付阶段项目款和提供项目所需资料的,应尽量按时交付,一般迟几天也没有太大问题,但是双方一定要沟通好; 对于接包方来说,接了单子,就一定要认认真真的做!否则,接了单子,就算你还没有拿到定金,甚至还没有开始,也不能说不做了,因为很多时候,对方可能已经做出了各种安排,你这样不仅浪费了别人时间,也浪费了表情。 最常见的就是拿了一部分钱,做了一部分,然后说不做了!你也许认为自己付出了一部分劳动,值那部分钱,甚至自己还亏了一些,但是你知不知道,你已经付出的这些劳动,对于接包方来说,一文不值! 总之,不管怎么说,双方一旦确定下来成交,就真诚的去完成这个交易!有过一两次合作愉快之后,就很容易建立长期关系了! 2007年,跟一个网友做一个交易,3000块的项目(我那时工资1600)持续了三个月,完成度大家有所争议,最后支付了1200。我想想就算了吧,毕竟比以前经常拿不到钱好! 然而,正是因为这一次合作,为我们建立了长期合作基础!到现在为止,五六年了,大大小小几十个单子,有多少万费用我早已记不清楚!最难能可贵的是,也有时候我们碰到了骗子,骗了东西不给钱,或者少给钱的,他作为中间人,为了信誉,一分不少的把钱贴给我,即使我说不要! 有信誉作为第一保障,所有项目我都不跟他谈价钱,给多少是多少,我也从来不等定金就开工!所有程序,后续有问题的,不管多少年我都负责修复。 3,二手项目小心骗子 有一种二手项目,一定要小心!这个中间人必须是你非常熟悉的,然后项目原始发包方跟中间人也必须非常熟悉,如果项目发包方和中间人之间还有别的人,一定一定不要做!!! 有一些人,非常的坏水!专门骗取你的方案文档,他还同时找几家要方案,对比报价什么的之后,选择最好的接包方,或者干脆拿你的方案来自己做,或者交给他自己心水的一方来做!所以,有多方参与的项目,最好也别做,以免被人利用!当然,标准的招投标除外! 一般二手项目尽量别做,两个很低的成功率相乘,最终的成功率将会低得可怜,施工方人员变动、能力、时间等都存在非常大的变数! 除非非常熟悉有极高的信誉,或者能够跟中间方融入一起成为一个整理跟原始发包方沟通! 这里也提到了如何做好一个项目中间人,不要怕接包方私通你的发包方,如果连这点都信不过,一开始就不要让他来做! 4,定价技巧 有了项目,怎么谈价钱呢? 大概原则就是:自己人不要搞恶性竞争,也不要漫天开价!拿了钱就为客户办事,要让客户实实在在得到好处! 售后维护原则:一般包括一年免费维护,修复所有BUG,系统范围内小改功能,大改功能或增加功能另外收费! 一般企业网站之类的两三千就可以做的,一千到五千之间也都可以,对界面有特别要求的加一两千这样子,如果公司想省事,最好连空间域名第一年的都给他包了; 一般企业信息管理系统,基本功能就一千到三千,如果涉及业务,可以根据业务复杂度增加几千到一两万,如果涉及导入旧数据,可以增加一两千到五千,如果涉及跟别的系统对接,大概也一两千,反正大概每个功能点一两千这样子; 保价的时候,如果有中间人,大概需要给他保留10%到20%的介绍费,最后保价可以再溢价20%到30%,以免后续需求增加! 5,别给疯子做事 创业型公司的项目,也别做!!!很多人觉得自己有很好的点子,需要找一个人来做出来,这些人99%都不

    00
    领券