Time of Update: 2016-08-08
在一個成功的測試後,通常會想讓特權保持的更久些.留後門的工作就顯得至關重要,通常布設的後門包括但不限於資料庫許可權,WEB許可權,系統使用者權限等等.此文則對福士後門隱藏的一些思路做科普。AD:0×00前言在一個成功的測試後,通常會想讓特權保持的更久些.留後門的工作就顯得至關重要,通常布設的後門包括但不限於資料庫許可權,WEB許可權,系統使用者權限等等.此文則對福士後門隱藏的一些思路做科普.以PHP-WEBBACKDOOR為例,拋磚引玉一個最常見的一句話後門可能寫作這樣eval($_
Time of Update: 2016-08-08
解決方案一:通過連接埠來區分不同的虛擬機器主機①按照綁定一個網站的方法做好準備1. 先開發好自己的網站(d:/myblog(存放在D盤的myblog目錄下))2. 配置httpd.conf檔案(存放在apache安裝目錄的conf檔案夾中),啟用httpd-vhosts.conf(把第二行前面的#號去掉即可)。3. 配置httpd-vhosts.conf檔案(存放在apache安裝目錄的extra檔案夾中)4. 在hosts檔案中添加ip和網域名稱的對應關係C:/Windows/System32
Time of Update: 2016-08-08
今天終於搞清楚location配置中 root的作用以及 alias的作用,他們的區別也一目瞭然了!location /img/ { alias /var/www/image/;}#若按照上述配置的話,則訪問/img/目錄裡面的檔案時,ningx會自動去/var/www/image/目錄找檔案location /img/ { root
Time of Update: 2016-08-08
第三章PHP基礎 (3.6——3.11) 3.6 變數 變數聲明 變數賦值:按值賦值/引用賦值 變數範圍: 局部變數:函數中聲明的變數,只能在函數中引用 函數參數:任何接受參數的函數都必須在函數首部聲明這些參數。雖然這些參數接受函數外部的值,但退出函數後就無法再訪問這些參數參數執行個體//把一個值乘以10並返回給調用者function x10 ($value){
Time of Update: 2016-08-08
網上看了下有很多人遇到過這個問題,就是在命令列裡進不去mysql,顯示不是內部命令。今天教一些新手配置環境變數。 步驟如下:右擊 電腦——屬性——進階系統設定——進階->環境變數->系統變數->選擇PATH(在系統變數下面找到PATH)並雙擊PATH然後將你的mysql檔案夾路徑(如:D:\wamp\bin\mysql\mysql5.5.8\bin)複製進去斷行符號即可。
Time of Update: 2016-08-08
php有哪幾種錯誤提示1.notice : 注意2.waring : 警告3.error : 錯誤PHP中都有哪幾種查錯方法?1、語法檢查--php設定檔裡,把錯誤顯示選項都開啟或者代碼開始部分,加error_reporting(E_ALL)2、邏輯檢查--設定斷點,在斷點前寫日誌 error_logs($message);exit();3、HTTP調試--用抓包工具或者firebugs工具跟蹤代碼啟動並執行全過程
Time of Update: 2016-08-08
可能大家也都見過很多開源的產品,大多它們的設定檔都存放在一個單獨的檔案中,而這個檔案裡只存放了一個數組,其實這裡運用了一個PHP的小技巧,就是可以將檔案包含進來,並且賦值給一個變數,這個變數就具有了整個配置的數組,我給大家舉個例子:config.php --------------------------return array( 'a' => 1, 'b' => 2, 'c' =>
Time of Update: 2016-08-08
通過mysql的auto increment自增id值可能會泄漏一些敏感的資料。例如使用者表的user_id是自增的,在url中顯示的id值可能就泄露了網站真實的使用者數。下面代碼通過php及redis的incrby實現簡單的發號器,代碼如下:function get_id($type, $server_ip, $server_port, $key) { $init_num = 0; $redis= new Redis();
Time of Update: 2016-08-08
定義和用法explode() 函數把字串分割為數組。文法explode(separator,string,limit)參數描述separator必需。規定在哪裡分割字串。string必需。要分割的字串。limit可選。規定所返回的數組元素的最大數目。說明本函數返回由字串組成的數組,其中的每個元素都是由 separator 作為邊界點分割出來的子字串。separator 參數不能是Null 字元串。如果 separator 為空白字串(""),explode() 將返回 FALSE。如果
Time of Update: 2016-08-08
傳統的sql與ThinkPHP中的sql相比較 以user表為例$user=M('user');1: SELECT * FROM user----------$user->select();2: SELECT* FORM user WHERE id=2---------$user->find(2);3: SELECT username FORMuser-----$user->field('username')->select();4: DELETE FORM
Time of Update: 2016-08-08
找到resin.xml設定檔 增加cluster節點 這裡的test 是你的項目名稱 . -Xmx512m -Xms512m -Xmn128M -XX:-UseGCOverheadLimit -Xss50M -XX:PermSize=128M -XX:MaxPermSize=512M -XX:SurvivorRatio=8
Time of Update: 2016-08-08
apache2.2 怎麼配置多個虛擬目錄目錄1 網域名稱1目錄2 網域名稱2目錄3 網域名稱3但訪問3個 網域名稱都指目錄1換成apache2.4 就沒問題原因是:apache2.2 預設沒有開通 NameVirtualHostNameVirtualHost *:80手動加上去就可以了著作權聲明:本文為博主原創文章,未經博主允許不得轉載。
Time of Update: 2016-08-08
簡單的PHP演算法題(待完善…)只列印0 具體個數由輸入的參數n決定 如n=5就列印00000根據n值列印n個0列印一行 0101010101010101010101 具體個數由輸入的參數n決定 如test.php?n=3列印010根據n值列印010101…實現1 00 111 0000 11111 for if 實現phpfor ($i = 0; $i $i++) { for ($j = 0; $j $i; $j++) { if ($
Time of Update: 2016-08-08
PHPMailer fe v4.11 For Thinkphp 3.2,你值得擁有!今晚用TP3.2開發一個東西的時候需要郵件發送功能,理所當然的想到了PHPMailer。於是有了此文!----------------------------PHPMailer fe v4.11 For Thinkphp 3.2將 Controller 中的檔案複製到 Application\Home\Controller將 Util 中的檔案複製到 Application\Common\Util然後訪問
Time of Update: 2016-08-08
PHP的unset()函數用來清除、銷毀變數,不用的變數,我們可以用unset()將它銷毀。但是某些時候,用unset()卻無法達到銷毀變數佔用的記憶體!我們先看一個例子:$s=str_repeat('1',255);//產生由255個1組成的字串 $m=memory_get_usage(); //擷取當前佔用記憶體 unset($s);$mm=memory_get_usage(); //unset()後再查看當前佔用記憶體
Time of Update: 2016-08-08
簡介nginx是一個高效能的http和反向 Proxy伺服器,因其穩定性、豐富的功能性、以及低能耗被廣泛採用。本文將示範在fedora16上配置安裝nginx,並且整合tomcat做伺服器負載平衡配置。安裝 為了使Centos可以快速 ,簡潔的安裝nginx,這裡採用的是利用Centos yum的安裝模式,也就是可以使用yum install nginx安裝的模式,相對於源碼編譯安裝,這樣的方式是比較簡潔,對於初學者來說也是比較容易上手。
Time of Update: 2016-08-08
讀取/設定當前緩衝的到期時間 int session_cache_expire ([ string $new_cache_expire ] ) 請求開始的時候,緩衝到期時間會被重設為 180分鐘,並且儲存在 session.cache_expire 配置項中。 因此,針對每個請求,需要在 session_start() 函數調用之前 調用 session_cache_expire() 來設定緩衝到期時間。如果給定 new_cache_expire ,就使用
Time of Update: 2016-08-08
需要先安裝 yum install stat crontabs (本執行個體在centos系統下)#!/bin/bash#Shell##根據修改檔案時間進行監控##c -l /tmp/log.txt | awk '{ print $5 }'` //擷取檔案大小filetime=`stat /tmp/q | tail -1 | awk '{print $2,$3}'` //擷取檔案更新時間test=`cat /tmp/log.txt`
Time of Update: 2016-08-08
這節我們講request,在nginx中我們指的是http請求,具體到nginx中的資料結構是ngx_http_request_t。ngx_http_request_t是對一個http請求的封裝。 我們知道,一個http請求,包含請求行、要求標頭、請求體、響應行、回應標頭、響應體。http請求是典型的要求-回應類型的的網路通訊協定,而http是檔案協議,所以我們在分析請求行與要求標頭,以及輸出響應行與回應標頭,往往是一行一行的進行處理。如果我們自己來寫一個http伺服器,通常在一個串連建立好後,
Time of Update: 2016-08-08
在nginx中connection就是對tcp串連的封裝,其中包括串連的socket,讀事件,寫事件。利用nginx封裝的connection,我們可以很方便的使用nginx來處理與串連相關的事情,比如,建立串連,發送與接受資料等。而nginx中的http請求的處理就是建立在connection之上的,所以nginx不僅可以作為一個web伺服器,也可以作為郵件伺服器。當然,利用nginx提供的connection,我們可以與任何後端服務打交道。結合一個tcp串連的生命週期,我們看看nginx是如