摘要: 漏洞描述 2019年1月11日,阿里云云盾应急响应中心监测到ThinkPHP官方发布安全更新,披露了一个高危安全漏洞,攻击者构造特定的 恶意请求,可以直接获取服务器权限,受影响的版本包括5.0.0~5.0.23版本及5.1多个版本。 漏洞造成的影响 由于ThinkPHP5框架对Request类的me 阅读全文
posted @ 2020-05-06 17:11 A毛毛 阅读(802) 评论(0) 推荐(1) 编辑
摘要: 通过点击上传图片后,onchange事件获取上传图片途径 很无奈,获取的是C:\fakepath\aa.jpg这种假路径 百度查阅了一下: 这是由于浏览器的安全机制,input file的路径时被fakepath代替,隐藏了真实物理路径。 解决方法: 1、调整浏览器的浏览器安全设置(不推荐,也不合理 阅读全文
posted @ 2020-04-21 18:04 A毛毛 阅读(5555) 评论(1) 推荐(1) 编辑
摘要: kali虚拟机突然连接不上网了,其他虚拟机也使用不了,换成桥接模式就可以上网。 想了想,是最近没用得上vmware,就临时把vmware启动项都设置成了手动了 l临时方法:打开 任务管理器-->服务->启动以下服务即可VMware NAT Service这个服务没有开启。 永久方法: 计算机->管理 阅读全文
posted @ 2020-04-19 20:18 A毛毛 阅读(2135) 评论(0) 推荐(0) 编辑
摘要: //点击选择框和选择按钮以外的地方 隐藏选择框 $(document).click(function (e) { var $target = $(e.target); // 选择框class="Modal" //选择按钮class="btn" if (!$target.is('.Modal *') 阅读全文
posted @ 2020-04-18 11:17 A毛毛 阅读(273) 评论(0) 推荐(0) 编辑
摘要: .html <!DOCTYPE html> <html lang="zh-cn"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0, minimum- 阅读全文
posted @ 2020-04-13 11:55 A毛毛 阅读(888) 评论(0) 推荐(0) 编辑
摘要: 使用thinkphp开发小程序客服消息时,当用户发送消息后,IOS系统会提示“该小程序提供的服务出现故障,请稍后再试”,而安卓系统没有任何提示,并且两者都可以发送成功。 错误显示如下: 解决: 1、按照微信开发社区官方解决 https://developers.weixin.qq.com/commu 阅读全文
posted @ 2020-04-13 11:17 A毛毛 阅读(1875) 评论(0) 推荐(0) 编辑
摘要: public function valid() { if (isset($_GET["echostr"])) { $echoStr = $_GET["echostr"]; //valid signature , option if (!$this->token) { throw new Except 阅读全文
posted @ 2020-04-02 11:57 A毛毛 阅读(1174) 评论(0) 推荐(0) 编辑
摘要: 1. 无法定位软件包 在/etc/apt/sources.list 文件中更新配置源文件,内容如下: (需要把官方源注释掉) # #deb cdrom:[Debian GNU/Linux 2018.2 _Kali-rolling_ - Official Snapshot amd64 LIVE/INS 阅读全文
posted @ 2020-03-20 21:37 A毛毛 阅读(5426) 评论(0) 推荐(0) 编辑
摘要: 给要执行的脚本文件设置权限:chmod a+x ./test.sh 阅读全文
posted @ 2020-03-20 21:36 A毛毛 阅读(5172) 评论(0) 推荐(0) 编辑
摘要: linux(kali)开启ssh端口服务 https://blog.csdn.net/qq_37458055/article/details/75205282 阅读全文
posted @ 2020-03-20 20:33 A毛毛 阅读(1081) 评论(0) 推荐(0) 编辑