- 博客(3)
- 资源 (8)
- 收藏
- 关注
JSP下载引发的安全问题
我想大多人都会赞同java的安全性要比其他的高很多,至少是相比php 记得有个网站上面的评价是,天上有多少星星,php的cms就会有多少漏洞,这个其实一点也不夸张,至少我接触到的php程序,没有一个没被黑过,严重的更有整站数据库被黑客down走的情况,前面的blog记录了简单的php漏洞,以及黑客使用植入危险代码的部分,不过恕我才疏学浅,仅能了解到使用,至于如何黑网站的部分知之甚少... ...
2012-05-09 12:26:35 198
关于php一句话木马
服务器上发现被植了很多木马,而且还让人肆意使用...NND [code="php"][/code] 使用方法也很简单,本地提交文件指向提交文件,里面的php代码就会被执行 [code="html"] [/code] [img]http://dl.iteye.com/upload/attachment/0067/5613/754066b9-c56...
2012-05-04 16:43:53 235
nginx 上传漏洞及 discuz 漏洞处理
由于nginx早期的版本,至少我在用 0.9.X 的版本依旧存在漏洞,导致处理过的图片可以执行php代码 简单的说就是写好的php代码将扩展名改为图片,如 xx.jpg 文件后通过 discuz 等开源论坛的上传功能上传后可以通过 http://xxx.com/bbs/data/xxxxxxxx/xx.jpg/1.php 方式执行 xx.php里面的代码 对于discuz 论坛使用ngin...
2012-05-04 15:44:27 345
python3 QT5 端口转发工具
2022-02-28
libjpcap.so
2021-04-26
C语音开发FC、NES游戏源码+26个例子+CC65环境
2018-12-07
FH-admin后台管理系统
2017-05-10
netjava源代码(s2sh)
2011-08-31
COBOL 文法書 日本官网下载
2009-07-23
struts2 hibernate spring 标注 doc+源码
2009-06-23
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人