wordpress include 不生效_新手怎么像网站专家样建站?-SiteGround建WordPress外贸网站详解教程(2021)...

news/2024/5/21 7:43:09/文章来源:https://blog.csdn.net/weixin_39664585/article/details/111142903

f7cf1f96d268877c9d256aaf3857a57c.png

文章目录:

  1. WordPress虚拟主机怎么选?
  2. 主机购买和域名注册、机房选择等
  3. 快速安装wordpress
  4. 域名A记录修改
  5. 虚拟主机管理后台使用
  6. HTTPS安全访问配置
  7. 网站速度优化(Cache缓存+CDN加速)
  8. 网站数据自动备份设置
  9. 企业邮箱设置
  10. 持续优化

一、WordPress主机怎么选?

不管是外贸B2B,还是B2C网站,一个好的外贸主机对于网站的重要性就如地基对于高楼大厦而言,没有好的地基,再好的网站内容和营销策略也只是空中楼阁。

0e6d978f73ce4e33c241cf4106ea341e.png

虚拟主机市场是一个鱼龙混杂的市场,各种套路层不出穷,看似便宜的主机商,背后有一堆的技术坑,对于没有IT背景的外贸人员来说要想找到一个靠谱的主机并非易事。

如果部署的是Wordpress网站,最简单的办法就是直接上http://WordPress.org 官网查看官网建议的三个主机商, 在这三个主机品牌中选择至少不会错。

01ea319debe7edf6002d73f134be7e2a.png
01ea319debe7edf6002d73f134be7e2a.png
01ea319debe7edf6002d73f134be7e2a.png

这三个主机品牌中,SiteGround 是最受国内专业外贸用户欢迎的主机品牌,无论是技术能力还是专业服务上,一直都有很好的口碑。自研的Sitetool 主机管理后台比起其他品牌商仍在使用的cPanel管理面板要友好很多,没有任何IT基础的新手也可以轻松搞定专业的CDN、缓存加速、https、网站自动备份等复杂操作。

如需详细了解各大知名品的主机套餐对比,可参考国外wordpress虚拟主机评测

本文从SiteGround 注册、到套餐购买,WordPress安装,SSL证书部署,CDN和Cache缓存加速启用、外贸企业邮箱等方面一次型搞定所有外贸网站必须的基础建设。

01ea319debe7edf6002d73f134be7e2a.png

二、Siteground套餐购买、机房选择及域名注册

2.1 SG套餐怎么选?

Siteground针对WordPress主机有三种套餐可供选择:

  1. StartUP 初创用户, 适合只有一个网站的新用户,该套餐具有90%的功能。
  2. GrowBig 增长型用户,推荐大部分用户选择该套餐,可以安装多个网站,具备外贸网站所需的全部功能。
  3. GoGeek极客用户,适合高级开发用户,含有Git开发包。
2020年6月后价格已经上涨了,目前GrowBig的价格是9.9美金/月。

01b4101228f6695c9f4307f7b68bdb15.png
注册前,请务必关闭 F * Q 软件,否则会引起账号问题,国内可以直接访问,无需FQ。
01ea319debe7edf6002d73f134be7e2a.png

选择好对应的套餐后,点击 对应套餐下面的 "GET PLAN"按钮即可进入购买步骤。

接下来会进入域名设置部分,siteground提供了两种域名方式:

  1. 在siteground中直接注册一个新域名。
    适合没有注册域名的用户使用,方便快捷。后续无论是HTTPS还是CDN加速,邮箱设置等都无需做域名解析相关的操作。价格略贵,15.95美金/年(阿里云,namesilo等其他域名注册平台的注册的费用约10美金每年)。
  2. 已有外部注册的域名,直接填入已注册域名即可。
    外部域名需要到对应的域名注册服务处做域名解析才能访问到siteground网站。
DNS的解析服务配置不正确,将直接导致网站不能访问,如果你没有域名,又不想麻烦,建议直接在siteground中购买域名,多几美金一年但省了很多事。

此处以我之前在阿里注册的域名http://ttvps-test.com为例,进行截图演示,直接填入域名即可。

757532401bc48b92ab062b331ff697fd.png

2.2 账号注册

请务必记住填入的账号邮箱和密码,也是后续登录siteground网站的账号。密码有强制性安全要求,尽量使用复杂密码以确保安全。

dd098683954bf699e1f86a749558214c.png

2.3 付款方式选择

支持两种方式付款:

  1. 直接使用具备VISA或者Master标记的美金信用卡付款。 输入信用卡号,过期日,英文名字,CVV码(卡背面)即可。只要是知名网站,基本不用担心信用卡安全,这也是国外在线购物常用的方式。

6b5440c5ac5a214e0432231936dd7fc6.png
  1. Paypal方式付款,需在付款界面中联系当前网页右上角的 SALES CHAT 在线客服,让其更改为paypal方式付款(paypal可绑定国内的银行卡),客服会发送一个Paypal的付款链接给到你。

4ebeda2b9f281d1fc63d485f120dda3c.png

2.4 主机信息和费用确认

这一步,务必仔细确认,尤其是Data Center数据中心,由于中国地处亚洲,系统会默认选择最近的Singapore新加坡机房,请根据自己的网站目标客户群选择对应的机房,具体可参考如下:

  • Chicago (USA) ,美国芝加哥机房,主要面向美国用户
  • Iowa(USA),美国爱荷华州机房,主要面向美国用户
  • London(UK), 英国伦敦机房,主要面向伦敦用户
  • Singopore(SG),新加坡机房,主要面向亚洲用户(不建议用,亲测丢包严重)
如果万一选错,不要急,可以发邮件给SiteGround后台支持中心,有一次免费更换数据中心机会。

付款周期

建议选择12个月1年即可,后续再根据折扣情况更新。

4947a3373e0f4bf7915085a48b188a4d.png

确认好金额后,勾选对应的服务条款告知选项,点击PAY NOW, 即可完成购买支付。

aa5eb8d37589d9e070edfa66833adba2.png

支付完成后,稍等几十秒,系统会自动进入siteground的网站管理界面。

780c943089e66cbd79cb8bce4daa6524.png

89f2715d068dfe88824b6b3d7e4a93ff.png
默认情况下,网站会自动开启到期续费服务,为避免后期不必要的麻烦,购买完成后可在billing菜单中自行关闭自动续费服务。

三、一键安装WordPress

主机购买完成后,接下来就是安装网站最核心的wordpress的软件了。

进入Siteground后台界面后,直接点击 SET UP SITE,后台会自动账号相关的初始化设置。

da0ee4012efe0389933eb8678ac21001.png

3cdcd059085433ba6be969547cd18343.png

添加站点

  • start New Website 创建一个新站点
  • Migrate website:如已有网站,选择此选项迁移其他平台中已有的wordpress网站到siteground平台

1cf8d8b53902a4cf22fa1f3f96019038.png

指定wordpress admin后台的用户名和密码,非常重要,务必记住,该账号密码与siteground后台不同步。

53a9212629bd4c651870cdd4ac6c4b60.png

c55909ac58151f8ae01b96aadec77c64.png

至此,wordpress的安装已完成。 请记录好 Point your domain 提示中的两条 NS记录,以备后期需要修改DNS记录使用。

2dbb08692ef2ff519558210825efad8e.png

四、域名A记录修改

wordpress网站建立好后,还需要将域名指向到新创建的网站,如果域名是连同主机一起在siteground购买,此步骤可以省略,直接访问该域名即可访问到新创建的网站。

以下步骤仅适用于外部注册域名,需要重新指向siteground主机中的网站。

外部域名指向siteground有两个方法:

  1. 在原域名注册处修改A记录,将其指向新网站的ip地址。
  2. 在原域名注册处修改NS记录,交由Siteground做二级解析。

建议使用方法2,直接修改NS记录,将已有域名的所有解析任务全部交由siteground进行解析。

此处以阿里云域名修改NS记录为例:

进入阿里云管理后台的域名服务目录,点击对应域名的“基本信息”, 找到DNS服务器菜单旁边的“修改DNS”, 将NS记录修改为上一步截图中对应的NS记录。

adcd62f32fa018e1b8eebd10da2a40f4.png

4db343699c0c798b12f2ee26c1c8a48f.png

如已跳过上一步,没找到对应NS记录,可在后台管理界面中找到。

b0176e11d77fb2c50fbc331049432551.png

域名修改生效需要几分钟到几十个小时不等的时间,如一时无法打不开网站,请耐心等待一段时间后再访问。阿里云的生效比较快,一般1个小时内。

域名解析生效后,可直接输入域名查看网站是否可以正常显示。

fe3de5ff11e9ae310708728a5026bfc4.png

wordpress网站管理后台登录(域名后面加上/wp-admin):

http://ttvps-test.com/wp-admin

cf445f3ec60696b3230ed5b78bbe49d8.png

到这一步,wordpress已初步部署完成,通过wordpress管理后台可对网站进行页面创建等工作。关于wordpress的建站全过程可参考博客文章:

高效建立WordPress外贸网站思路(2020) - TTVPS​ttvps.com

五、新SiteGround网站管理面板

网站管理面板与wordpress管理后台是不同的工具,网站管理面板用于控制和管理整个网站底层的技术,如数据库,FTP账号,CDN,域名设置,安全等。

从19年底开始,新购siteground主机的用户都会自动迁移至新的管理面板,新面板由siteground自主开发完成,较之前使用从cpanel面板简洁很多。

从websites菜单中选择对应的网站右边的 “SITE TOOL” 即可进入新的网站管理面板。

533527d4d8959f9f0362e8a11d1492df.png

新的网站管理后台界面样式:

be52d87dc9d5c10c9033c3caba26d01f.png

左侧菜单可展开显示对应的子选项:

1a00eaeb5c3f6038d11ba9102e9df899.png

后续章节,通过siteground后台管理,我们对网站进行如下四个最常用的设置:

  • Https SSL证书安装,增加网站的安全性
  • 网站缓存和CDN加速优化,提高网站的访问速度
  • 网站备份管理,设置备份策略,防止数据丢失
  • Email邮箱设置,注册邮箱服务器

六、网站启用HTTPS

Https已经成为网站的标准,无论是从网站安全,客户体验和形象展示,还是SEO优化,给网站增加HTTPS都是必不可少的任务。

SSL安全证书的购买和设置并不容易,涉及到公钥和私钥,及虚拟主机配置修改等复杂步骤,非专业人士,很容易弄错,但在siteground中,给网站启用HTTPS非常容易。

默认情况下,siteground主机已经免费提供了开源版本的Let’s Encrypt,只需一键启用即可。

fcd6c77d8838563f91b619f910c41e28.png

由于Let’s Encrypt SSL免费版证书有效期为3个月,3个月过后,Siteground会自动帮忙续签。

ad0893e8a1b6710e9f1dc8498d53dba7.png

此时,使用https访问网站 https://ttvps-test.com,可以正常访问,网页url链接前面会显示一把锁的标志。

f69643c1aaf703899ba0d94bf9c61cd3.png

如果要限制所有的访问都通过https安全方式访问,此时可通过设置 “Enforced HTTPS” 禁止非安全的http访问,只允许通过https方式访问,启用后,http方式的访问会自动重定向为https方式访问。

c13f603f07c8184a90bfb36e072fccc7.png

七、网站的速度优化

网址的速度优化不单关系到SEO,更是用户对网站最直观的感受体验。3s理论认为,网页的打开加载速度超过3秒,57%的用户会直接放弃等待。

dd2b9c1d118dfc70d8cf069e4819fe81.png

网站的速度优化涉及到很多网站的多个层面,从最底层的虚拟主机性能,网络访问速度,wordpress程序的优化,内容优化等多个层面都会直接影响到网站的访问速度。

这里只讨论主机层面的优化,也是最快提升网站访问速度的两种方式:

  • Caching缓存插件安装
  • CDN加速

7.1 Cache缓存优化

正常情况下,网站中图片和程序文件都是存储在虚拟主机的硬盘中,Siteground虚拟主机基本都采用SSD硬盘,速度较普通的机械硬盘已经大幅提升,但相比于内存的速度来说,SSD速度还是太慢。

Cache缓存的技术就是把用户经常访问的内容提前加载到内存中,这样,当用户访问该网页内容时,直接从内存中提取给到用户,而不需要再去硬盘中查找,网页打开速度提升非常明显。

市面上有一堆的Cache插件可供选择,如知名的WP Rocket,W3 Total Cache,WP Fastest Cache等,但无一例外,免费版功能有限,如想要全部功能都需要额外付费,从几十美金到上百美金不等。

Siteground主机已经给所有所有用户提供了自己研发的 SG Optimizer缓存插件,所有套餐免费均包含基本功能。

相比于市面上其他的缓存优化插件,SG Optimizer不但功能齐全,还可以和主机服务器深度结合,包括提供环境变量优化,图片优化等,远优于其他Cache插件,关键是免费。

Caching缓存的启用非常简单:

3a9d64ec4441d17f79c89fb78ec56a60.png

SG Optimizer插件缺省情况下都已安装,无需再额外手动安装。

deef8804a15ffe2b7a3feb88d250ba2b.png

如果需要进一步对Caching做优化,可在wordpress后台对其进行设置,大部分用户来说,确保开启 Dynamic Caching动态缓存和Automatic Cache Purge两个选项已够用,其余高级设置,篇幅所限,此处不做展开。

81c13ee344a03d2ec937a4058c52318c.png

缓存优化技术是属于服务器端技术,对网站速度的提升空间有限,而CDN技术是直接动用全球各地的服务器资源用于缓存网站的内容,对网站的速度提升更加高效。两个技术不冲突,可以同时使用。

7.2 CDN加速原理

在购买siteground主机时,有一个设置是选择数据中心位置,我的建议是,选择离目标用户群最近的数据中心,但外贸网站面对的用户一般都是全球。如选择北美Chicago的数据中心,相对来说,美国国内访问该网站的速度是最快的,欧洲其次,亚洲访问体验最差,所以正常情况下打开siteground的主页会相较于打开国内其他的网站慢很多,这个不是siteground本身技术的问题,而是由地理位置决定。

各地区访问速度的差异与物理距离有关,亚洲到北美的光缆要跨越半个地球,延时高达200多ms,怎么优化主机也没法改变除北美外的其他区域访问慢的问题。

CDN的出现就是解决这个问题,简单讲,CDN网络会提前把网站内容缓存到全球各个地区的服务器上,当用户发起对该网站的访问时,就从离用户最近的服务器上直接调用网站内容给到用户。

22df585e57f18e17166a58151a20ceb4.png

以Cloudflare为例,它是全球最大的CDN服务商之一。Cloudflare的缓存服务器遍布亚洲,非洲,欧洲,美国等各个主要国家和地区,基本涵盖了大部分上网用户地区。中国除外,中国运营CDN服务需要牌照,目前国外公司没法直接在国内运营CDN服务。

如果在Chicago芝加哥数据中心的网站启用Cloudflare的CDN服务后,中国国内的访问由东南亚或者台湾的节点提供缓存服务,速度同样会有明显提升。

Cloudflare CDN服务开启和设置

Siteground新管理后台已集成了Cloudflare的CDN加速服务,开启非常简单。

默认提供的CDN服务为Basic套餐,如有更高要求可升级至Premium套餐,需要额外收费。

27a1753f85441db448c31cb667b37ae2.png

点击 SET UP 后,经过四个步骤即可完成CDN加速的设置。

第一步:建立Cloudflare账号

6702232f57e996f9884307d192cad640.png

第二步:激活CDN服务

58cdb4728bb9691be7eb293b36d3f1be.png

如果域名在siteground中注册,以下步骤可以忽略。

如果域名不在siteground购买,此时可能会提示DNS检查失败的相关提示,DNS的修改稍微有点麻烦,设置不当很容易造成网站无法打开。

93446ef7febaa8cc5781ae3401260e6e.png

解决上图中提示的问题,只用在Siteground后台按照对应的提示添加一条CNAME记录。

如没有将NS记录改为Siteground,则在原域名注册处修改。

c5c0a738b537e358ce76e072de187347.png

添加完成后,检查是否已添加。

5f0eb9bafd148e14956430be98030c42.png

第三步:修改CDN配置

由于在前面的步骤中,我们启用了HTTS安全访问,此时,需要让CDN服务器也能够适配HTTPS方式访问,需要对SSL证书做设置,具体如下:

45e2fd59d4bfb6a612c1dbba7282ca81.png

第四步:检查确认CDN服务生效

启用CDN加速后,此时需要通过 www.yourdomain.com 方式访问网站才会经过CDN服务器加速,即在原域名前面加上www。

由于解析记录的生效和同步需要一定时间(几分钟至几个小时不等),如暂时访问不了网站,请耐心等待几个小时后再进行如下测试:

在windows的开始菜单中输入CMD,进入命令行界面,输入 ping www.yourdomain.com (替换为自己的域名),看到如下提示,即表示CDN启用已经成功。

e6bca08fd428a809cbdcfb78ad3b124b.png

此时,用 www.yourdomain.com 打开网站,会明显感觉网站访问速度有提升。

929511c8426a3f696b78b8014efc85ba.png

八、网站数据备份

网站数据是一笔无形的资产,数据的安全问题不容忽视,当网站上线后,定期养成对网站进行备份的习惯至关重要。

Siteground新后台,已经集成了Backups备份工具,无需额外安装任何插件。缺省情况下,备份工具每天进行一次自动备份,无需手工干预,

当然也可以独立创建备份,尤其是当要对网站做重大更新前,进行一次对立备份很有必要,防止更新后出现技术问题而造成网站不可访问,此时如有备份可以回退到原来的版本。

04830feb624b6a6661190b2a9b0a8e19.png

网站数据还原操作:

d0ade98eedc0ece607edfc50a9a1a4a5.png

九、邮箱创建

缺省情况下,所有套餐已包含了邮箱服务器,在siteground中创建邮箱非常简单,直接添加邮箱账号即可。

缺省情况下,每个账号为512MB,可通过账号右侧的菜单修改为4GB。

4a4be964f20fa7dcc2ac8d1bbbda1e47.png

网页版邮箱客户端:

3f713c4bb22347f5a875c6630276ad43.png

当然,如果对邮箱有更高的要求,你可以选择163等付费企业邮箱。

十、后续优化

以上步骤,从虚拟主机购买,wordpress的建立,一键安装SSL证书,启用网站加速等,将wordpress网站常用的基础设置都设置完成。剩余的工作应该更多专注于wordpress网站内容的建立和优化,以及持续的SEO优化,推广等。

有需要,可进入详细了解下。

01ea319debe7edf6002d73f134be7e2a.png

关于wordpress网页的创建,可参考我的知乎文章:TTVPS:Elementor编辑器—掌控Wordpress页面的每一个像素(2020年update)

码字不易,如文章对你有用,请帮忙左下角点个赞,感谢支持!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_721762.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站添加用户名和密码_实测 | 10分钟搭建一个 WordPress 网站,便宜、快捷、稳定...

经过我实测,大概10分钟左右建好了一个 WordPress 站点,站点为:boyzcl.com,感兴趣的可以去看看,目前还没有配置WP主题,后续会同步一下文章,以及某些不太方便说的内容。不过我的10分钟是因为已经买…

栏目图片 栏目描述_SEO优化如何选择网站关键词和栏目布局?

一、如何优化网站,选择合适的关键词。如何优化网站,选择合适的关键字?在网站SEO优化的初期阶段,面对同行业的竞争对手,我们的网站处于劣势。这时候我们选择难度小、竞争小的词,而不是竞争激烈的关键词。关键…

Android解锁fido,新版Android已支持FIDO2标准 免密登录应用或网站

尽管定期更换复杂密码是保证账户安全的一个有效途径,但它们通常冗长且难以记忆(除非你使用统一的密码管理器)。此外,双因素认证也是一个实用的选项,只是用起来可能较为繁琐,尤其是经常需要满世界跑的人们。好消息是,得…

保研论坛app服务器网站,保研通论坛 - 中国最大的保研交流社区

清华大学保研论坛提供研究生院最新发布的保研信息及动态,保研夏令营,如何联系导师,向学长学姐求助,保研学校定位以及保研复试通知等相关信息。21/ 22北京大学保研论坛提供研究生院最新发布的保研信息及动态,保研夏令营…

奥巴马筹款网站的制作过程

作者: 阮一峰 日期: 2012年12月14日 1. Kyle Rush是一个网站工程师。 2011年6月,他加入BarackObama.com,负责设计2012美国大选的奥巴马官网。 (图为2011年6月的奥巴马官网) 除了宣传,官网的主要…

10个帮程序员减压放松的网站

同学们工作之余,不妨放下微博跟朋友圈,来这10个网站感受一下看着就醉了的情境:「念完往上一推音乐键,我往后一靠,潮乎乎的软皮耳机里头,音乐排山倒海。」今天推荐的网站,利用代入感强的图片与音…

对没有开启Publishing Feature的Site Collection,如何更新网站的Welcome page?

在处理客户Case时候接到一个需求,User想修改Site Collection的Welcome Page。其实我们都知道这是一个很简单的需求,开启Site Collection和Site的Publishing Feature,在look and feel下面就会有设置Welcome Page的Setting。但是User不想开启Pu…

如何解决用户添加到AD Group仍然无法访问SharePoint网站的问题?

在将用户添加到AD Group后,遇到个问题,在AD group有权限的站点,此用户仍然无法访问。 经过查询是因为SharePointFarm中Windows的settings影响的 - LogonTokenCacheExpirationWindow和WindowsTokenLifetTime 我们可以…

实操教程:黑客如何瞄准和入侵网站的

这个问题的答案可能很难确定,仅仅是因为有很多方法可以入侵一个网站。我们在本文中的目的是向您展示黑客在定位和入侵您的网站时最常用的技术! 假设这是您的站点:hack-test.com 让我们ping这个站点来获取服务器IP: 现在我们有 …

有手就行:零基础渗透网站步骤

前言:渗透技巧小总结,希望大家喜欢! 渗透技巧 1.拿到一个网站后,先进行扫描,对网站全局进行爬行。 2.某些cms的网站设置过滤不严,直接在网站后面加上admin/session.asp 或 admin/left.asp 可直接进入后台…

长腿翘臀老狗问我网站测试有哪些要点,我这样答

前言 老狗腿长手也长,没事就来刁难我,幸好我专业知识过硬,不然早得搬家了。 无图无真相 上图 长腿狗子看够了,下面进入正题,赠送全套网安学习资料和老狗私房照可在文末获取 网站或网页的效率在很大程度上取决于测…

优雅地寻找网站源码(一)

优雅地寻找网站源码(一) 0x0 前言 渗透过程中如果能获取到网站的源代码,那么无疑开启了上帝视角。虽然之前出现过不少通过搜索引擎查找同类网站,然后批量扫备份的思路,但是却没人分享其具体过程,这里笔者便整理了自己开发分布式…

网站前端联系我们之点击自动打开qq/Tim对话窗口

自动跳出QQ/TIM对话框 没有完美的网站,需要用户的反馈来完善我们的页面。那么,联系我们必不可少。在即时通讯软件中,QQ/Tim用的最多。前几天发现了自动调用QQ/Tim代码,经测试发现可以用,很方便,分享给大家。 Contact.…

JSP-购物类网站(购物车功能,翻页功能,文件下载功能,文末有代码及数据库备份)

目录 网站功能框架 网站架构图 网站项目树 网站首页 注册登录页面 用户个人中心页面 商家个人中心页面 搜索结果页面 商品详细信息页面 手机端页面(部署后) 之前在校内参加过网站设计大赛,贡献全部代码,供jsp小白学习。 这是一个购物类网站,后…

网站安全检测:推荐8款免费的 Web 安全测试工具

随着 Web 应用越来越广泛,Web 安全威胁日益凸显。黑客利用网站操作系统的漏洞和 Web 服务程序的 SQL 注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,…

利用wvs扫描网站发现一个页面,暴露了错误信息

今晚给一个网站做了一次入侵检测,首先进行信息刺探后,发现这个站有注入策略,所有页面都没法通过常规的注入,利用wvs扫描网站发现一个页面。 这个页面直接暴露出了错误信息,看了一下url没有参数却爆出了错误&#xff0c…

网站攻击到提权的全部过程

准备工作 靶机(被攻击方):win7系统 入侵者(攻击方):win10系统、kali系统 首先启动win7系统,搭建一个常见的校园网站,然后映射到局域网,使得我们能正常访问。 从网站拿到…

网站控制工具:冰蝎3.0使用体验

这篇文章比较基础,主要面向新手,技术含量较低主要为操作流程。 0x01. 冰蝎是什么 利用动态二进制加密实现新型一句话木马的客户端 , 相对于菜刀和蚁剑他的数据是加密传输的 1.1 下载 github地址: https://github.com/rebeyond/Behinder/releases 下载后…

【网络安全】记一次网站站点渗透

前言 遇到一个站,后端是Node.js写的,对于这种类型的站点,一般比较难getshell,但也实现了最终的目标,拿到后台权限 信息搜集 先进行常规的信息搜集,子域名扫描、端口扫描、目录扫描等 这个站后端脚本语…

web安全渗透之钓鱼网站提权

本实验实现1:要生成一个钓鱼网址链接,诱导用户点击,实验过程是让win7去点击这个钓鱼网站链接,则会自动打开一个文件共享服务器的文件夹,在这个文件夹里面会有两个文件,当用户分别点击执行后,则会…