富贵长生天做主由不得我
钢骨正气我做主由不得天

参考文摘 第5页

sqlmap命令详解

cookie注入:sqlmap.py -u 注入点 –cookie “参数” –tables –le...

阅读(546)

真实ip查找

CDN CDN的全称是Content Delivery Network,即内容分发网络。 CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务...

阅读(495)
Thinkphp5 RCE总结-网站快照劫持代码-快照删除-黑帽SEO

Thinkphp5 RCE总结

thinkphp5最出名的就是rce,我先总结rce,rce有两个大版本的分别 ThinkPHP 5.0-5.0.24 ThinkPHP 5.1.0-5.1.3...

阅读(2153)
IIS劫持处置-网站快照劫持代码-快照删除-黑帽SEO

IIS劫持处置

点开啊D,进程查看,定位到web进程,w3wp.exe 加载了一个连公司信息和说明都有不起的dll。豁然开朗。 查: 查看IIS全局设置中isapi筛选器和模块...

阅读(960)
ThinkPHP3.2.X SQL注入漏洞的解决方案-网站快照劫持代码-快照删除-黑帽SEO

ThinkPHP3.2.X SQL注入漏洞的解决方案

程序部分 1.入口文件加入SQL关键字过滤(立刻要做), API的有多维数据的需要注意 2.任何密码要有等级检测, 密码位数提高到8位以上 3.纯数字的支付密码...

阅读(692)

ThinkPHP隐藏后台登录入口地址方法

相信很多的PHP程序员都用过ThinkPHP框架开发过项目。以ThinkPHP5版本举例,我们都知道后台“www.test.com/admin“是我们最常用的登...

阅读(763)