搜索内容

包含标签:php 的文章
  • " alt="php安装redis扩展">
    数据库

    php安装redis扩展

     〝 古人学问遗无力,少壮功夫老始成 〞 php安装redis扩展超详细步骤,很多人在刚开始在php中安装redis扩展的时候都会一筹莫展,飞兔小哥带你轻松玩转环境部……
    admin 2021-12-17
  • PHP笔记——开发工具VS Code
    研发管理

    PHP笔记——开发工具VS Code

            有很长一段时间一直忙着项目管理,逐步有点远离一线开发,最近正好有点空,打算重新熟悉一下自己的老本行-php开发,搞开发首先就是要找一款适合的开……
    admin 2021-12-11
  • 代码审计之文件上传漏洞实验
    安全

    代码审计之文件上传漏洞实验

    一、phpstudy搭建zbzcms.com网站 二、使用seay源代码审计工具 1.进行自动审计,发现可疑文件上传的漏洞 2.双击打开,分析代码,添加变量输出$_FILES ……
    admin 2021-12-09
  • BUUCTF [BJDCTF2020]EasySearch
    安全

    BUUCTF [BJDCTF2020]EasySearch

    扫描后台得到swp文件泄露,直接访问index.php.swp,看到源码: <?php ob_start(); function get_hash(){ $chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdef……
    admin 2021-12-06
  • OSSIM项目研究记录(十二)
    安全

    OSSIM项目研究记录(十二)

    [email protected] os-sim/www源码分析之action.php 前言 一、php部分 二、html部分 2.1、head部分 2.2、body部分 总结 前言 在分析这个项目的源码时,……
    admin 2021-12-06
  • [校赛] – Web – ezPop
    安全

    [校赛] – Web – ezPop

    文章目录 源码 分析 payload 源码 <?php highlight_file(__FILE__); error_reporting(0); class Z{ public $key; public function __wakeup……
    admin 2021-12-05
  • " alt="文件上传漏洞(三)之内容逻辑数组绕过">
    安全

    文件上传漏洞(三)之内容逻辑数组绕过

    目录 前言 一、图片木马的制作 二、图片马的利用方法: 1. 利用文件包含漏洞,打开文件包含的地址来执行上传的图片马 三、二次渲染、条件竞争 1、在图片上传……
    admin 2021-12-04
  • [ctfshow内部赛]web wp
    架构

    [ctfshow内部赛]web wp

    签到 F12,有register.php import requests import re url1 = "http://7fc1279d-6a4b-4fca-968f-235322686f5b.challenge.ctf.show/register.php" url2 = "h……
    admin 2021-12-04
  • Thinkphp5 文件包含漏洞复现分析
    安全

    Thinkphp5 文件包含漏洞复现分析

    漏洞概要 漏洞存在于 ThinkPHP模板引擎中,在加载模版解析变量时存在变量覆盖问题,而且程序没有对数据进行很好的过滤,最终导致文件包含漏洞 的产生。 影……
    admin 2021-12-02
  • 命令执行小记2
    安全

    命令执行小记2

    命令执行分类 根据是否结果输出,分为回显和无回显命令执行两种类型 漏洞挖掘第一步:判断是否存在命令执行 方法: 1.根据页面响应延时 2.发送HTTP请求,H……
    admin 2021-11-30