浏览 打开phpstudy目录下www phpweb 可以根据关键词搜索 也可以找自带的函数 已经把关键变量和函数继承到上面了 敏感函数 可能存在漏洞的代码标红
![240](https://cdn2.jianshu.io/assets/default_avatar/7-0993d41a595d6ab6ef17b19496eb2f21.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
浏览 打开phpstudy目录下www phpweb 可以根据关键词搜索 也可以找自带的函数 已经把关键变量和函数继承到上面了 敏感函数 可能存在漏洞的代码标红
创建库 Navicat搭建 启动phpstudy navicat创建完用户之后需要点击打开连接 才能新建数据库 字符集选utf-8 phpweb粘贴到phpstudy/www...
一、常见的逻辑漏洞 与session值有关(session值 比如登录错误第一次 第二次 第三次输入错了就锁上了)绕过方法可以跟csrf一样 token值绕过 1、交易支付(...
一、水平越权(只要有改别人的id号就可以看到别人的信息) 原理:如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形...
Ewebeditor 1、样式管理:当编辑器没有上传图片的地方 找样式添加样式 把图片加进去上传 2、上传文件管理:遍历目录,在有参数的url后面加&dir=../ 3、寻找...
上传文件 后台开发时并没有对上传的文件进行安全考虑或采用了有缺陷的措施,导致攻击者可以通过一些手段绕过安全措施从而上传一些恶意文件,从而通过该恶意文件的访问来控制整个后台 文...
一、文件下载: 一些网站由于业务需求,往往需要提供文件查看或文件下载功能,但若对用户查看或下载的文件不做限制,则恶意用户就能够查看或下载任意敏感文件,这就是文件查看与下载漏洞...
一、什么是xss: 客户端攻击,受害者是用户,但是管理员也是用户之一,意味着可以进行“服务端攻击” 攻击者在网页中嵌入客户端代码,通常是javascript编写的危险代码 x...
cookies文件包复制到虚拟机 新建cookies网站 端口807 给一个网站没有工具怎么注入 找搜索 注册 更新 带参数这种有数据库交互的地方 打开带参数的网页 and1...
堡垒机跟跳板机一个意思,堡垒机是连接虚拟机的,是一种连接手段 通过堡垒机可以直接连接我们所有的虚拟机,不会像用xshell一样一个一个点击链接,可以实现监控还有预警提示 官方...
weblogic是Oracle公司开发出来的中间件 跟apache iis tomcat类似 可以搭建网站 解压weblogic.jar文件夹 启动之后自动安装 下一步下一步...
1、安装 2、安装完成,命令提示符输入java 3、输入javac(javac不能访问不影响) 4、计算机属性\高级\环境变量\系统变量\新建 1)、新建系统变量,变量名为:...
1、创建win2003系统,镜像位置,安装tools 2、添加组件 3、www.test文件粘贴到虚拟机 www.test文件保存在C盘 网站搭建 PHP环境搭建 1.安装p...
1.安装iptables管理工具 yuminstalliptables-services-y 2.加载防火墙模块 modprobeip_tables modprobeipta...
1、打开phpstudy 2、网站文件路径 3、phpstudy启动MySQL5.7.26和nginx 4、打开网址http://127.0.0.1/sql/ 5、这时打开网...
1、数据库 Occale SqlServer MySQL Mariadb 2、名词概念 库 一类数据存放在库里。 表 一个库可以有多个表 字段 定义这一列的内容 行 具体的数...
一、tar 打包压缩命令 压缩 解压缩 1、tar zcvf 2、zxvf 举例 创建目录 /code/www/html/ -p 这里-p是递归 创建 /code/www/h...