技术文章

站内搜索
phpweb 前台任意文件上传漏洞复现和分析

phpweb 前台任意文件上传漏洞复现和分析

测试代码phpweb源码一、环境搭建宝塔Windows 6.5.0    +Nginx 1.17 + PHP 5.2 (PS:注意5.2最稳 其他版本可能报错)安装成功之后。分析代码安装成功之后。分析代码首先找到base/appplus.php主要代码如下://密钥校验 $k=md5(strrev($dbUser.$dbPass)); $h=$_SERVER["HTTP_REFERER"]; $t=$_POST["t"]; $m
DoraBox 漏洞练习平台

DoraBox 漏洞练习平台

项目地址:https://github.com/gh0stkey/DoraBoxSQL注入SQLi 数字型判断表中有多少列http://127.0.0.1/DoraBox/sql_injection/sql_num.php?id=1%20order%20by%201&submit=submit依次增大order by 后面的值,直到报错,报错的前一个数为字段数 可以确定union注入的字段为3,此时我们构造注入语句http://127.0.0.1/DoraBox/sql_inj
都说熊掌号要凉凉了,那么网站到底要不要取消熊掌号呢?

都说熊掌号要凉凉了,那么网站到底要不要取消熊掌号呢?

熊掌号最近问题频出,相信做网站的站长都有所耳闻把,百度一开始说的把移动端80%流量给熊掌号,让很多大小站长纷纷加入,甚至有些专门服务熊掌号的公司都出来了,博主刚准备正式加入呢,结果就听说要凉凉了,下面列出熊掌号的一些问题。1、之前百度这块熊掌号收录的文章已经全部移到【其他】,PS:意思是你可以理解为扔到角落里了。2、搜索结果下面的小图标链接已经去除;PS:之前是链接到熊掌号。3、手机登录百度移动app搜索你自己的熊掌号名称,显示的结果:熊掌号3个字已经被百家号3个字给代替。4、做了熊掌号的站点最
搜索引擎是怎么来分析用户需求的?

搜索引擎是怎么来分析用户需求的?

网站优化的核心部分是用户体验,因此良好用户体验的前提是了解用户需求。这不仅仅是在进行网站时分析我们网站的用户需求。搜索引擎也需要这样的分析。一个庞大的数据,搜索引擎无法手动分析用户需求,然后看看如何分析搜索引擎。 。一个、找到关键字当我们寻找关键字时,搜索引擎的蜘蛛应该知道我们想知道什么。当然,中国文化是深刻而深刻的。如果我们输入一些关键词,我们可能不知道他想要什么,更不用说百度的机器,那么搜索引擎利用用户搜索关键词来识别用户需求只是搜索引擎的原则之一。两个、多个搜索关键字当我们查找第一个关键字
新手购买服务器必读知识点 —— 少走弯路 少踩坑

新手购买服务器必读知识点 —— 少走弯路 少踩坑

昨天在一个TG群内看到有个人以为 取消服务器 选项是自助退款的,结果取消后发现服务器也没了,钱也没了,而且还不能恢复、退款,然后就苦逼了。当时我顺便做了下科普,科普完后突然想到,我为什么不写个新手购买服务器的注意事项文章呢?于是这个文章就诞生了~本文章只会告诉你新手购买服务器前需要知道的注意事项,而并不会告诉你如何选择好的服务器巴拉巴拉的。✧ 购买前 ✧以下几条是购买服务器前需要注意的。服务条款(TOS)要购买服务器之前,先看好 服务条款(TOS) 或&n
星外主控开心版及安装过程

星外主控开心版及安装过程

前言:系统介绍就自行移步到官网看吧:http://7i24.com/今天找到一份这个系统主控的开心版,折腾了一下,顺便记录下安装的过程废话不多说,开始折腾吧!!文件只有主控!没有被控!文件只有主控!没有被控!文件只有主控!没有被控!安装过程:由于这个系统是用 ASP 来编写的,所以需要运行在 win 平台上所需环境 :windows + IIS + SQL Server博主开了一台腾讯云,使用宝塔面板来一键配置所需环境使用宝塔面板创建站点:注意:数据库名一定要为:FreeHost然后上传程序文件
初次简单逆向破解安卓APP

初次简单逆向破解安卓APP

最近下载了一个直播app,因为有会员时间限制,只能只用十分钟,但最近接触了一些逆向知识,抱着尝试的态度尝试首次成功,特发帖纪录。先准备好apk,放到桌面看看app有没有加固,如果加固了,逆向起来就有一定的难度,相反没有加固的程序,如同裸体在大街之上。所以首先用AndroidKiller解析apk,很明显没有加固接着再用工具加载apk突破点:我们要突破的就是这个弹窗,所以我们就开始分析apk中有没有类似的字眼出现很遗憾并没有 这个时候就要换个思路,因为app一般都是走http协议进行请求
Linux VPS定时备份服务器/网站数据到Github私人仓库

Linux VPS定时备份服务器/网站数据到Github私人仓库

说明:现在Github被微软收购后,私人仓库已经开始免费了,只能说微软很良心。然后就可以拿来折腾下了,让其充分发挥下作用,这里我们可以用来备份下网站或者服务器一些数据,方法就大概说下。教程首先你肯定需要一个Github账号,没有的可以去注册一个,地址:https://github.com。有了账号就继续看。1、配置Git SSH密钥由于本地Git仓库和GitHub仓库之间的传输是通过SSH加密的,所以必须要让github仓库认证你SSH key,在操作之前,需要先在服务器上生成SSH&
简单通用微信QQ跳转浏览器打开代码

简单通用微信QQ跳转浏览器打开代码

演示效果如下使用方法:将代码全部复制 粘贴到 网站根目录下index.php文件的顶端注意:不要覆盖了 index.php里面的原代码,原代码保留使用说明:手机QQ内打开,会自动跳转浏览器;微信内打开,需用用户手动跳转;用户可选择对应浏览器;用户可手动复制网站地址;所有使用thinkphp框架的网站均可使用此代码;<?php $conf['qqjump']=1;if(strpos($_SERVER['HTTP_USER_AGENT'], '
加载更多

定制开发服务!

技术支持 联系我们