51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

如何使用监控宝监控php-fpm状态?

如何使用监控宝监控php-fpm状态?

厉飞雨 阅读(360) 评论(0) 赞(15)

<p>上次我们介绍<a href="https://51tbox.com/">如何开启php-fpm状态页</a>了,这对于php-fpm的参数调整有很高的参考价值。我们可以使用监控宝的自定义监控来保存php-fpm的状态,来达到了解网站各时候php的请求情况。在开始之前,请确保已经开启php-fpm的status。<...

如何开启php-fpm状态页?

如何开启php-fpm状态页?

厉飞雨 阅读(226) 评论(0) 赞(14)

<p>开启php-fpm状态页有助于我们分析当前php请求的情况,来决定php-fpm参数是否设置合理。<br /> nginx配置:</p> <pre><code>location /status { fastcgi_index index.php; fastcgi_param SCRIP...

phpDesigner--带永久激活码

phpDesigner--带永久激活码

厉飞雨 阅读(340) 评论(0) 赞(16)

<p><strong><strong>phpdesigner</strong></strong><br /> <strong>php在能嵌入到其他网上语言和技术。phpdesigner 不仅支持php ,也支持其他网络语言像html ,xhtml, xml,css和javascript , vb...

详细的解析PHP+MYSQL注入的发生事件

详细的解析PHP+MYSQL注入的发生事件

厉飞雨 阅读(347) 评论(0) 赞(14)

<p>假设的目标网站 http://www.tiejiang.org /info.php?articleid=123(实际不可注入)</p> <p>当articleid 变量取值为123 时,我们假设一下在服务器中会有怎样的代码运行?</p> <ol> <li> <p>SELECT * /* S...

总结那些强悍的PHP一句话后门(精选)

总结那些强悍的PHP一句话后门(精选)

厉飞雨 阅读(318) 评论(0) 赞(14)

<p>我们以一个学习的心态来对待这些PHP后门程序,很多PHP后门代码让我们看到程序员们是多么的用心良苦。</p> <p>强悍的PHP一句话后门</p> <p>这类后门让网站、服务器管理员很是头疼,经常要换着方法进行各种检测,而很多新出现的编写技术,用普通的检测方法是没法发现并处理的。今天我们细数一些有意思的PHP一句...

码农代码审计:php漏洞

码农代码审计:php漏洞

厉飞雨 阅读(321) 评论(0) 赞(14)

<p>在甲方公司做代码审计一般还是以白盒为主,漏洞无非这么几类,XSS、sql注入、命令执行、上传漏洞、本地包含、远程包含、权限绕过、信息泄露等。</p> <p><strong>1.xss + sql注入</strong></p> <p>其中占大头的自然是XSS与SQL注入,对于框架类型或者有公...