2017年7月6日

perl6 登录phpmyadmin

摘要: use HTTP::UserAgent; my $ua = HTTP::UserAgent.new; my $url = 'http://localhost/phpMyAdmin/index.php'; #$ua.cookies.set-cookie('Set-Cookie:phpMyAdmin=4vd2oee7t866juc4mhdgh1f2krfjrg19; pma_lang=zh_CN... 阅读全文

posted @ 2017-07-06 10:41 Perl6 阅读(240) 评论(0) 推荐(0) 编辑

PHP反序列化漏洞学习

摘要: serialize:序列化 unserialize: 反序列化 简单解释: serialize 把一个对象转成字符串形式, 可以用于保存 unserialize 把serialize序列化后的字符串变成一个对象 我们来看一个实例: 上面例子是创建一个类, 并输出 filename的值 , 最后输出序 阅读全文

posted @ 2017-07-06 06:52 Perl6 阅读(10310) 评论(0) 推荐(1) 编辑

PHP对象5: define / const /static

摘要: define定义全局常量: const也是定义常量, 一般用于类中, 饰成员属性,不可以修饰方法,如下: 在类外部调用的时候, 不用加 $ 号: 在类内部调用的话, 是这样调用: atatic可以修饰属性, 也可修饰方法。 const虽然很好用,但是一经定义就无法修改值了,但是有的时候我们需要一个属 阅读全文

posted @ 2017-07-06 03:59 Perl6 阅读(263) 评论(0) 推荐(0) 编辑

PHP对象4: final 不允许重写方法或不允许继承类

摘要: final用在方法中,能继承方法, 不允许重写方法 final用在类声名中, 此类就不能继承 阅读全文

posted @ 2017-07-06 03:14 Perl6 阅读(904) 评论(0) 推荐(0) 编辑

php菜刀分析学习

摘要: 这里以eval为例 我们知道, php中的eval能把字符串当代码执行: 注意, 这里的代码要有分号结尾, 我们测试: 我们创建一个最简单的SHELL: 在post数据位置发送: 可以看到phpinfo()并没有执行。 原来原因是要加 ; 号结速一个语句, 像php语法一样, 语句后面要加 ; 号。 阅读全文

posted @ 2017-07-06 01:51 Perl6 阅读(2896) 评论(0) 推荐(1) 编辑

导航