Wordpress < 4.1.2 存储型XSS分析与稳定POC
Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章([](https://cedricvb.be/post/wordpress-stored-xss-vulnerability-4-1-2/)<https://cedricvb.be/post/wordpress-stored-xss...
51工具盒子
Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章([](https://cedricvb.be/post/wordpress-stored-xss-vulnerability-4-1-2/)<https://cedricvb.be/post/wordpress-stored-xss...
本博客的评论重新启动 坦白的说 中间这一段时间并不是我有意关闭了评论 我也是很无奈啊 莫名其妙的就不能提交评论了 从来没遇到过这样的情况 又没有时间去排查情况 既然不能提交评论索性我就把它给关了 今天无意在本地测试了一下 WordPress 的一个功能 配置好 localhost 环境 新建 Mysql 之后在各个数据表间大概浏览了一下 ...
<p>这个特效原本是Atom编辑器的一个插件,后来被GitHub上的dalao做成了js脚本。先来看看使用效果<br /> <a href="https://51tbox.com/" title="打字特效"></a></p> <p>GitHub:<a href...
<blockquote> <p>这篇文章是<a href="http://zmingcx.com/wp-first-letter-avatars-code.html">鸟哥</a>的,看着觉得非常不错且实用,就转过来了,可以看到本博客的头像用的就是WP First Letter Avatar,在此推荐一下。&l...
前几天有小伙伴询问是否有 WordPress/Typecho 的相关插件,可惜杜老师能力有限不会弄,就只能求助于群里的小伙伴,果然有大神帮忙设计了出来。在此感谢 Xin Huai W L 帮忙制作了插件,分享给需要的小伙伴们! WordPress 插件的食用教程 {#WordPress-插件的食用教程} ----------------------------------...
根据林林小朋友的博客导航统计分析,WordPress 的博主不在少数,WP 号称市场占有率达 10%,国外的用户尤其多。这里推荐一个 WP 主题站,内含大量国外优质付费主题。 写在前面 {#写在前面} ------------ 毕竟是主流博客程序嘛,更多用户必然会有更多需求。相比国内几近统一的 WP 主题,国外的主题各有各特点。推荐一个 WP 主题站,内含大量国外优质付...
首先使用以下代码测试 `email.class.php`定义发送邮件的库 ```lang-php <?php class smtp { /* Public Variables */ var $smtp_port; //smtp_port 端口号 var $time_out; var $host_name; //服务器主机名 var $log_fi...
时间友好显示,时长友好显示其实都有需求场景,之前都是自己写函数转换,百度搜索了一下发现PHP有自带函数,于是稍作封装,完成了自己的函数。 主要用到的函数就是`gmdate`,这里仅仅是显示了个判断,为了更加友好的显示。 ```lang-php function formatSeconds($seconds){ if($seconds > 3600){ ...
<p>本文实例讲述了PHP实现的AES加密、解密封装类与用法。分享给大家供大家参考,具体如下:<br /> Aes类文件(aes.php):</p> <pre><code class="language-lang-php"><?php class Aes{ public $ke...
<pre><code class="language-lang-php">//判断防盗链域名 <?php define('REFERER_URL', ''); function is_referer(){ //没有设置防盗链 if(REFERER_URL=='...