51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

【代码审计】thinkphp3.2.3 SQL注入

【代码审计】thinkphp3.2.3 SQL注入

厉飞雨 阅读(324) 评论(0) 赞(17)

今天学习手tp3.2.3的sql注入漏洞 0x00预先准备 {#0x00%E9%A2%84%E5%85%88%E5%87%86%E5%A4%874684} ======================================================== 先从github下载下thinkphp3.2.3的代码 <https://github.com/...

PHP接收POST/GET请求数据并进行数据验证和清理

PHP接收POST/GET请求数据并进行数据验证和清理

厉飞雨 阅读(280) 评论(0) 赞(14)

接收请求数据 ------ 在PHP中,可以使用 `$_POST` 和 `$_GET` 超全局变量来接收 POST 和 GET 请求中的数据。 ### 接收 POST 请求数据 ```lang-php // 接收单个 POST 变量 $variable = $_POST['variable_name']; // 接收多个 POST 变量 $var1 = ...

PHP从零学习到Webshell免杀手册

PHP从零学习到Webshell免杀手册

厉飞雨 阅读(466) 评论(0) 赞(18)

手册概述 ---- ### 临渊羡鱼,不如退而结网;扬汤止沸,不如去火抽薪。 ![webshell免杀-title.jpg](http://static.51tbox.com/static/2024-11-07/col/ef5cf7e6ad2f37525ec268393e6636cb/f8e91b91a59847e083dbd1b6dfbf6604.jpg.jpg &quo...

无字母数字webshell之提高篇

无字母数字webshell之提高篇

厉飞雨 阅读(304) 评论(0) 赞(15)

<p>前几天【<a href="https://51tbox.com/">代码审计知识星球</a>】里有同学提出了一个问题,大概代码如下:</p> <pre><code>&lt;?php if(isset($_GET['code'])){     $code = ...

利用redis写webshell

利用redis写webshell

厉飞雨 阅读(464) 评论(0) 赞(14)

我发在安全脉搏的一篇文章,废话有点多见谅:[](http://www.secpulse.com/archives/5357.html)<http://www.secpulse.com/archives/5357.html> 最近自己在做一些个人的小创作、小项目,其中用到了mongodb和redis,最初可能对这二者没有深入的认识。都是所谓的"非关系型数据...

一些不包含数字和字母的webshell

一些不包含数字和字母的webshell

厉飞雨 阅读(430) 评论(0) 赞(15)

<p>在小密圈提了个问题,&quot;如何编写一个不使用数字和字母的webshell&quot;,并具体成如下代码:</p> <pre><code>&lt;?php if(!preg_match('/[a-z0-9]/is',$_GET['shell'])) {   eval...