技术栈
php
сокол
13 小时前
web安全
·
php
【网安-Web渗透测试-漏洞系列】文件包含&下载读取
① 文件包含是把指定的文件当成代码执星。文件包含执行恶意代码(图片木马),也可能导致敏感信息的泄露(配置文件)。 ② 文件包含分为了本地包含和远程包含。本地包含只能含有服务器已有的问题,当服务器没有需要包含的文件,那么,需配合其它漏洞的使用。远程包含是指包含一切网络上的文件,因此,危害性大于本地包含。 ③ 检测该漏洞的有白盒与黑盒的方式。白盒是指通过代码审计的方式;而黑盒是指公开的漏洞,需手动看参数和功能点。
月明长歌
17 小时前
网络
·
计算机网络
·
电脑
·
php
网络原理初识:从“几台电脑各干各的”到“数据包跨网段飞奔”的一整套思维模型
网络这东西,乍看像“把网线插上就能上网”,细看其实是一套严密的工程体系:要能定位主机、定位进程、定义数据格式、在不同设备间转发、还能在接收端把数据交还给正确的应用程序。把这些关键概念按一条线串起来:网络互连 → LAN/WAN → IP/端口 → 协议与五元组 → 协议分层(OSI/TCP-IP)→ 设备分层位置 → 封装与分用。
сокол
18 小时前
web安全
·
php
【网安-Web渗透测试-漏洞系列】文件上传漏洞
文件被上传时,服务器端脚本语言未给上传的文件做严格的验证和过滤,是可能上传恶意的脚本文件,从而控制整个网站,甚至是服务器,这将带来恐怖的毁灭性灾难。
сокол
18 小时前
web安全
·
php
【网安-Web渗透测试-漏洞系列】序列化漏洞
序列化是将⼀个变量的数据转换为字符串(与类型转换不同)。其目的是将该字符串存储起来(存为文本文件);在其他环境上运行时,可通过反序列化将其恢复。(用在数据需要存储的地方)
zorro_z
1 天前
php
实战SimpleBlog(二):博客发布与管理
上一篇文章我们把用户系统搭好了,能注册、能登录、能退出。但用户进来之后干嘛?啥也干不了。所以本篇文章就一个目标:让用户能写博客。
Web打印
2 天前
开发语言
·
php
Phpask(php集成环境)之16 怎样彻底停用一个网站
Phpask(php集成环境)之16 怎样彻底停用一个网站例如 9071这个端口的confg2.打开 E:\codes\phpask\vhosts\apache \Listen.conf
Web打印
3 天前
开发语言
·
php
Phpask(php集成环境)之08 tp5验证码无法显示
Phpask(php集成环境)之08 tp5验证码无法显示出现问题的原因:gd2库没有开启,无法生成图片
山野020
3 天前
开发语言
·
php
index.php 和 php
index.php 是一个常见的文件名,在许多基于 PHP 的 web 应用程序中用作默认的入口文件。它通常被用来处理用户请求、加载必要的资源、执行逻辑并最终返回 HTML 内容给浏览器。
Web打印
3 天前
开发语言
·
php
Phpask(php集成环境)之02配置php
Phpask(php集成环境)之02配置php下载地址https://windows.php.net/downloads/releases
Web打印
3 天前
开发语言
·
php
·
apache
Phpask(php集成环境)之01安装Apache
Phpask(php集成环境)之01安装Apachehttps://www.apachelounge.com/download/
未来之窗软件服务
3 天前
运维
·
服务器
·
php
·
服务器运维
·
仙盟创梦ide
·
东方仙盟
服务器运维(三十八)日服务器php日志分析工具—东方仙盟
在 PHP 应用服务器运维体系中,PHP-FPM 日志如同系统的 “修仙心法录”,记录着进程运行、请求处理、异常触发的每一处细节。东方仙盟服务器日志分析工具针对 PHP 日志打造专属分析能力,正是为了让运维人员从海量日志中快速洞察异常玄机,这不仅是保障系统稳定运行的必要手段,更是提升 PHP 应用 “修仙境界” 的核心路径。
生命因何探索
3 天前
数据库
·
redis
·
php
Redis—主从复制+哨兵
分布式系统有一个关键问题:单点问题——如果一个服务器程序只用一个物理服务器来部署,那么这个机器挂了,服务就没了。在性能上还很有限 所以我们就希望用多个服务器来部署redis,redis的部署方式有以下几种: 1.主从复制 2.主从+哨兵 3.集群
g***2799
3 天前
服务器
·
安全
·
php
IPV6公网暴露下的OPENWRT防火墙安全设置(只允许访问局域网中指定服务器指定端口其余拒绝)
标的有点乱但是选项含义都做了解释,看不懂可以直接按图抄作业。外部端口与内部端口无需对应,外部端口为你网址访问后跟的端口,内部端口为服务器上提供服务的端口。
Web打印
3 天前
开发语言
·
前端
·
php
Phpask(php集成环境)之04配置网站
Phpask(php集成环境)之04配置网站右键 新增网站请输入网站的相关信息,确定
Web打印
3 天前
开发语言
·
php
Phpask(php集成环境)之09 统一管理网站和监听端口
Phpask(php集成环境)之09 统一管理网站和监听端口E:\codes\phpask\server\apache24-2.4.52\conf\httpd.conf
Web打印
3 天前
开发语言
·
php
Phpask(php集成环境)之05配置tp5网站
Phpask(php集成环境)之05配置tp5网站E:\codes\phpask\server\httpd-2.4.52-win64-VS16\Apache24\conf\extra\httpd-vhosts.conf
筱白爱学习
3 天前
linux
·
服务器
·
php
RestHighLevelClient详细使用手册
RestHighLevelClient 是全局单例类,核心参数决定连接稳定性和性能创建 ES 索引,支持配置分片、副本、Mapping、索引级参数(如刷新间隔)。
liann119
3 天前
开发语言
·
前端
·
网络
·
安全
·
web安全
·
网络安全
·
php
4.3.2_WEB——WEB后端语言——PHP
前言:本文是对PHP语言的环境搭建,基本语法,构成要素等做了详细介绍。PHP(HyperText Preprocessor):超文本预处理器。
杨超越luckly
4 天前
前端
·
python
·
arcgis
·
html
·
php
·
数据可视化
HTML应用指南:利用GET请求获取中国邮政网点位置信息
中国邮政作为国家重要的社会公用事业组成部分和大型国有骨干企业,始终秉承“人民邮政为人民”的服务宗旨,以“建设世界一流邮政企业”为战略目标,持续强化“普遍服务+寄递物流+金融业务+农村电商”四梁八柱协同发展格局。依托覆盖全国、深入城乡、通达全球的实体网络,中国邮政构建了以邮政普遍服务网点为基础、邮政综合便民服务平台为延伸、数字化渠道为支撑的立体化服务体系,致力于为广大城乡居民、中小企业及政府机构提供安全、便捷、普惠、有温度的综合服务。
ShoreKiten
4 天前
开发语言
·
php
Upload-labs 高版本php环境非完全攻略
写在最前:怎么搭建和工具最基本的安装和使用【bp和蚁剑】就不说了,网上有很多教程,这里讲一下如何直接用127.0.0.1进行抓包【建议使用Firefox】:打开设置,搜索网络代理,按下图进行配置即可,这样如果bp拦截已开的话可以直接抓到包,算是最简单的一种方法了。