微慑信息网

微慑工艺 第56页

服务器安全

为了安全起见,我们一般会对上传目录禁止运行php脚本 修改nginx.conf配置文件 禁止单目录: location ~* ^/attachments/.*.(php|php5)$ { deny all; } 禁止多目录: locatio...

赞(0)微慑管理员微慑管理员阅读(1853)
mysql数据库更新-微慑信息网-VulSee.com

mysql数据库更新

目前需要在数据库查找:2017\/[0-9]\/type-button\-[0-9]\-[0-9]+.jpg,并更新为./top.png 检索直接可以用select * from table where keyword REGEXP ...

赞(0)微慑管理员微慑管理员阅读(2847)

MySQL注入load_file常用路径

MySQL注入load_file常用路径 WINDOWS c:/boot.ini //查看系统版本 c:/windows/php.ini //php配置信息 c:/windows/my.ini //MYSQL配置文件,记录管理员登陆过的MY...

赞(0)微慑管理员微慑管理员阅读(2508)
吐司Shrimp大大XSS平台源码安装问题-微慑信息网-VulSee.com

吐司Shrimp大大XSS平台源码安装问题

一直以来在windows下用phpstudy下调试使用都正常,但linux不行,都一直显示空白页;由于没有时间,都一直使用别的XSS源码 五一说再试试,因为在Shrimp大大的网站上看到说显示空白页,无非是php版本的问题,如果不行就使用w...

赞(0)微慑管理员微慑管理员阅读(5557)
如何将frp加入到windows系统服务中-微慑信息网-VulSee.com

如何将frp加入到windows系统服务中

如果不添加到系统服务,只能通过命令行形式运行,可能被误点关闭或者退出, 最好的当然是能添加到系统服务了 1、下载nssm: 下载地址:http://nssm.cc/download 2、添加: nssm.exe install frp 点击...

赞(0)微慑管理员微慑管理员阅读(5716)
阿里巴巴网站存在多个漏洞(绕过waf进行账户接管)-微慑信息网-VulSee.com

阿里巴巴网站存在多个漏洞(绕过waf进行账户接管)

前言 这篇文章是关于一些客户端的漏洞导致了阿里巴巴在多个网站上的账户被接管。 阿里巴巴是http://hackerone.com的公开SRC计划,范围很广。我应该补充一下,这个计划不值得花时间。延迟的响应、分类、修复等是原因。 让我们开始 ...

赞(0)微慑管理员微慑管理员阅读(6912)
php7.3.4+xdebug调试-微慑信息网-VulSee.com

php7.3.4+xdebug调试

调试导航的时候,只能用php7.3.4 下载了安全模式的7.3.4+xdebug无效,查了下,php7只能用nts才能加载xdebug; 顺便找到通过网页https://xdebug.org/wizard.php,可以检测xdebug加载情...

赞(0)微慑管理员微慑管理员阅读(4830)
composer 安装-微慑信息网-VulSee.com

composer 安装

php -r "copy('https://install.phpcomposer.com/installer', 'composer-setup.php');" php composer-setup.php 移动 composer.pha...

赞(0)微慑管理员微慑管理员阅读(2423)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册