51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

四种简单的漏洞获取webshell解析

四种简单的漏洞获取webshell解析

厉飞雨 阅读(346) 评论(0) 赞(15)

<p>很多新手对一些漏洞还有很多不懂,什么情况下用什么漏洞,什么情况下不能用这个漏洞,我自己的见解也不太深。正因如此,我才会想到一些菜鸟才会想到的问题,然后去解决。通过解决这些问题,大家可以学习经验。因为我也是最近才接触,所以应该说是很多东西都还记得,所以趁这时候录点视频,以免以后我自己忘了的时候还能拿出来温习一下。</p> <p>这个视频讲...

webshell,禁止你执行

webshell,禁止你执行

厉飞雨 阅读(409) 评论(0) 赞(17)

做了那么多渗透测试,关于拿webshell的方法算是知道了不少。现在回过头看看自己的站,是不是也要增加点防御措施呢?实话说,如果有emlog后台的话传webshell应该不成问题,保护后台最简单的方法就是设置一个复杂的密码,md5破解不了黑客也束手无策。 其实最危险的地方是我们自己,像我这种爱折腾的人喜欢在网站上传一些不同人写的程序,比如图床,而且不会去看这些脚本有没有漏洞。...

利用Dvbbs上传漏洞得到webshell

利用Dvbbs上传漏洞得到webshell

厉飞雨 阅读(326) 评论(0) 赞(13)

<p>------通过动网论坛8.2任意文件上传漏洞获取webshell</p> <p>下午通过注入点获得了一个站的后台账号密码,但却没有找到后台地址。不过站点居然还有一个不小的论坛,用的是DVBBS的8.2版本。</p> <p>貌似动网论坛的漏洞挺多的,首先看看它的数据库能不能下载,默认地址是/data/dvbbs8...

通过eWebEditor拿webshell

通过eWebEditor拿webshell

厉飞雨 阅读(386) 评论(0) 赞(14)

<p>下午无意间搜到一个站,近乎明文的账号密码,让我进入了后台。第一眼看到了ewebeditor,正好又有人在问通过ewebeditor怎么拿webshell.所以我把过程稍微记录一下。</p> <p>利用列目录漏洞查看,发现这个站有点奇怪,它把ewebeditor的后台删的字剩下面这些文件,而且数据库(mdb)文件不允许下载(报404错误)...

Windows Memcache安装配置(For PHP5.3)

Windows Memcache安装配置(For PHP5.3)

厉飞雨 阅读(272) 评论(0) 赞(17)

**Memcache是什么?** Memcache是danga.com的一个项目,最早是为 LiveJournal 服务的,是一个自由和开放源代码、高性能、分配的内存对象缓存系统。用于加速动态web应用程序,减轻数据库负载与压力。它可以应对任意多个连接,使用非阻塞的网络IO。由于它的工作机制是在内存中开辟一块空间,然后建立一个HashTable,Memcached自管理这...

PHP一个数组按另一个数组顺序排序

PHP一个数组按另一个数组顺序排序

厉飞雨 阅读(372) 评论(0) 赞(18)

<h5>PHP实现将一个数组按另一个数组顺序进行排序,PHP根据一个数组对另一个数组进行排序</h5> <h5>顺序约束数据(20条):</h5> <pre><code class="language-php">$sort_list = array(20) { [0] =&g...

PHP Javabridge使用

PHP Javabridge使用

厉飞雨 阅读(339) 评论(0) 赞(17)

##### 一、php如何调取java方法: php调用java的方法有Javabridge,也有rpc。php里调用java平台封装好的jar包里的class类和方法推荐使用php-java-bridge做桥接。 ##### 二、Javabridge工作原理: 通过服务端打开一个java的监听端口,php调用java时,将对应的方法调用转发给java的指定端口,由jav...

钉钉注册回调常见问题解决_PHP环境

钉钉注册回调常见问题解决_PHP环境

厉飞雨 阅读(363) 评论(0) 赞(15)

<p><strong>基于官方开放平台提供的PHP Demo进行钉钉业务事件回调接口注册时常见问题及解决:</strong> <strong>1、注册业务事件回调接口请求参数配置说明</strong></p> <pre><code class="language-php"...

php解析获取word内容-phpword

php解析获取word内容-phpword

厉飞雨 阅读(273) 评论(0) 赞(22)

<p><strong>phpword试用说明,php解析word内容,php读取word内容,php获取word内容方法</strong></p> <pre><code class="language-php">namespace app\controller; <p>use...