baker95935

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

01 2019 档案

摘要:漏洞描述由于ThinkPHP5.0框架对Request类的method处理存在缺陷,导致黑客构造特定的请求,可直接GetWebShell。 漏洞评级严重 影响版本ThinkPHP 5.0系列 < 5.0.24 安全版本ThinkPHP 5.0系列 5.0.24ThinkPHP 5.1系列 5.1.3 阅读全文
posted @ 2019-01-21 13:43 baker95935 阅读(4403) 评论(0) 推荐(0)

摘要:TP5中文件的写入路径有的会被自动重定向到public 这里面的3.txt 就是写在public里面的 数据量较大,注意php.ini中的 php最大执行时间 阅读全文
posted @ 2019-01-15 14:33 baker95935 阅读(196) 评论(0) 推荐(0)

摘要:其实HTTP_USER_AGENT的内容获取的很详细 可以获取手机的型号 这个是我的手机用UC浏览器 访问获取的代码 阅读全文
posted @ 2019-01-14 22:51 baker95935 阅读(352) 评论(0) 推荐(0)

摘要:如果是阿里云的服务器 SQLSTATE[HY000] [2002] php_network_getaddresses: getaddrinfo failed: Temporary failure in name resolution 出现以上提示 并且你的服务器有若干漏洞 并且安骑士模块中 属于离线 阅读全文
posted @ 2019-01-08 15:28 baker95935 阅读(4082) 评论(0) 推荐(0)