明辉站中心:是一个免费提供流行视频软件教程、在线学习分享的学习平台!

  • 用PHP开发GUI(一个容易的例子)

    用PHP开发GUI(一个容易的例子)

    更新时间:2023-07

    环境:W2k+php4.3.1+php/gtk0.5.2一个简单的记事本(只可以打开文件进行修改)<?phpset_time_limit (0); // 设置运行时间if (!class_exists (&quo [查看详情]

  • 与我一起进行php渗透

    与我一起进行php渗透

    更新时间:2023-06

    作者:Maxil已经发表在黑客手册2008年第三期最近一直比较关注PHP注射的东西.学习好几天了.也应该实战一下了.目标http://app.xxxx.com.一个市场调查的门户.找注射点嘛,还是要用我们可爱的搜索引擎 [查看详情]

  • 一个PHP注射的小技巧

    一个PHP注射的小技巧

    更新时间:2023-05

    用很久了, 也不是啥新东西, 只是好像没见到人提过经常看人写文章说找到PHP注射点后放pangolin里看有没开GPC其实不用那么麻烦, 而且pangolin很多时候也注射不了比如一个注射点:luoye.php?jjs [查看详情]

  • Mysql+PHPmyadmin 提权技巧

    Mysql+PHPmyadmin 提权技巧

    更新时间:2023-05

    1:phpmyadmin 后台拿webshell phpmyadmin爆路径方法: weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php http://u [查看详情]

  • PHP.ini方式防注或挂马

    PHP.ini方式防注或挂马

    更新时间:2023-05

    本来这两天研究phpIDS, 使用文件是:当要在防止页面攻击时, 可在页面的头部include防攻击文件, 就像通用防注入文件。 我们可以用三种情况来办到:1、在每个文件内引用。 这样的文件是可以, 不过如果一个网 [查看详情]

  • 最新的phpwin7.0拿shell的方法

    最新的phpwin7.0拿shell的方法

    更新时间:2023-05

    最近很很忙, 哎。 。 。 。 而且忙的要死, 但是一个以前的朋友要帮忙搞定一个站, 打开是PHPWIND7的论坛, 在入侵一个PHPWIND论坛时的成果,适用于PHPWIND不能上传,而网上盛传的三种拿SEH [查看详情]

  • 很强的php注入后的提权

    很强的php注入后的提权

    更新时间:2023-05

    方法一:爆破法.最显眼的要属用户名和密码了, 关键是如何破密码呢?到网上搜了一个专门破SERV-U密码的工具(Serv-UPassCrack1.0a.rar), 太慢了, 这要等到何年何月啊!干脆用记事本打开它的脚本c [查看详情]

  • PHP文件包含漏洞原理区分与使用方法

    PHP文件包含漏洞原理区分与使用方法

    更新时间:2023-05

    一、涉及到的危险函数〔include(),require()和include_once(),require_once()〕include() && require()语句:包括并运行指定文件。 这两种 [查看详情]

  • 网络脚本编程使用之PHP漏洞面面观

    网络脚本编程使用之PHP漏洞面面观

    更新时间:2023-05

    想起大牛们说过的一句话, 网络没有永远的安全, 随着PHP的广泛运用, 被大家广泛使用的PHP编程语言也一样不是固若金汤, 一些黑客们也在无时不想找PHP的麻烦, 通过PHP程序漏洞进行攻击就是其中一种, 比如, 全局 [查看详情]

  • DEDECMS 5.1 feedback_js.php 0DAY

    DEDECMS 5.1 feedback_js.php 0DAY

    更新时间:2023-04

    作者:st0p&Rainy'Fox 同样是在magic_quotes_gpc=off的情况下可用漏洞版本:DEDECMS 5.1 此漏洞可拿到后台管理员的帐号和加密HASH,漏洞存在文件plus/feedb [查看详情]