- 博客(5)
- 资源 (27)
- 问答 (1)
- 收藏
- 关注
原创 wechall php系列之PHP 0817
<?php if (isset($_GET['which'])) { $which = $_GET['which']; switch ($which) { case 0: case 1: case 2: require_once $which.'.php';
2017-04-27 21:16:23 1010
原创 wechall php系列之Training: PHP LFI
原谅我直接贴代码–,我发现学习语言的最好方式是读别人的代码,然后自己查函数,用函数。<?php # Higlighter Plain if (isset($_GET['show']) && $_GET['show'] === 'source') { header('Content-Type: text/plain; charset=utf8;'); echo file
2017-04-27 21:05:29 2014
原创 wechall php系列之No Escape
<?php // // Trigger Moved to index.php //if (false !== ($who = Common::getGet('vote_for'))) { // noesc_voteup($who); //} // /** * Get the database link * @return GDO_Database */ function noesc_
2017-04-27 08:34:14 1233
原创 python 爬虫小记之一
coding=utf-8import urllib import reFORBIDDEN = “403 Forbidden”def getHtml(url): page = urllib.urlopen(url) html = page.read() return html def getImg(html): reg = r’URL”:”(http.+?.
2017-04-10 11:08:10 314
原创 PHP核心配置详解
学习一下php代码审计,~漫漫安全路~1.register_globals(全局变量开关) 该选项设置为on,会直接把用户GET、POST等方式提交上来的数据注册成全局变量并初始化值为参数对应的值,使得提交参数可以直接在脚本中使用。 register_globals 在PHP版本小于等于4.2.3时设置为PHP_INI_ALL。从php5.3.0起被废弃,不推荐使用,在php5.4.0中移除了该
2017-04-05 14:54:40 730
Shell脚本学习指南
2016-04-09
pwntools如何用利用Pwnlib.gdb进行远程调试?
2016-05-10
TA创建的收藏夹 TA关注的收藏夹
TA关注的人