关于PHP爬虫接入爬虫代理的代码demo

...

2020-03-14 浏览量(1.7万)

理解php对象注入

0x00 背景 原文:http://securitycafe.ro/2015/01/05/understanding-php-object-injection/ php对象注入是一个非常 ......

2019-09-09 浏览量(1.7万)

源码级剖析PHP 7.2.x GD拒绝服务漏洞

触发条件: php 7.2.x,开启gd库。只需要三行代码即可完成! 我在本地调试php的时候发现某个老代码能够直接把php给crash掉 ......

2018-03-12 浏览量(1.7万)

PHP代码审计片段讲解(入门代码审计、CTF必备)

关于本项目 代码审计对于很多安全圈的新人来说,一直是一件头疼的事情,也想跟着大牛们直接操刀审计CMS?却处处碰壁: 函 ......

2017-11-10 浏览量(1.7万)

谈谈关于PHP的代码安全相关的一些致命知识

目标 本教程讲解如何防御最常见的安全威胁:SQL 注入、操纵 GET 和 POST 变量、缓冲区溢出攻击、跨站点脚本攻击、浏览器内 ......

2017-07-12 浏览量(1.7万)

一款好用的php webshell检测工具

PHP-malware-finder 是一款优秀的检测webshell和恶意软件混淆代码的工具,比如以下组件都可以被检测发现。...

2017-03-10 浏览量(1.7万)

WORDPRESS博客程序怎么移除后台忘记密码的链接呢?

为wordpress博客程序站点网站后台忘记密码找回,是可以通过站长后台设置的邮箱找回的。绝大多数免备案空间都将mail函数禁用 ......

2016-12-18 浏览量(1.5万)

ECSHOP后台功能之邮件队列管理介绍

不知道各位站长朋友在使用ecshop发送邮件的时候,有没有发现这样的一个问题,就是ecshop发送出去的邮件不是同时群发出去的, ......

2016-12-16 浏览量(1.7万)

WordPress英文版切换为中文版步骤

WordPress英文版切换为中文版步骤,附4.01简体中文语言包下载...

2016-11-18 浏览量(1.7万)

php imagecreatefrom. 系列函数之 png

0x00 简介 这篇文章主要分析 php 使用 GD 库的 imagecreatefrompng() 函数重建 png 图片可能导致的本地文件包含漏洞 ......

2016-10-26 浏览量(1.7万)

PHP本地文件包含漏洞环境搭建与利用

0x00 简介 php本地文件包含漏洞相关知识,乌云上早有相应的文章,lfi with phpinfo最早由国外大牛提出,可参考下面两 ......

2016-10-26 浏览量(1.7万)

PHP后门新玩法:一款猥琐的PHP后门分析

0x00 背景 近日,360网站卫士安全团队近期捕获一个基于PHP实现的webshell样本,其巧妙的代码动态生成方式,猥琐的自 ......

2016-10-26 浏览量(1.7万)

30个深度学习库:按Python和C++等10种语言分类

本文介绍了包括 Python、Java、Haskell等在内的一系列编程语言的深度学习库。...

2016-10-17 浏览量(1.7万)

利用 PHP7 的 OPcache 执行 PHP 代码

在 PHP 7.0 发布之初,就有不少 PHP 开发人员对其性能提升方面非常关注。在引入 OPcache 后,PHP的性能的确有了很大的提升, ......

2016-10-17 浏览量(1.7万)

PHP绕过open_basedir列目录的研究

0x00 前言 近期由于在开发自己的webshell,所以对PHP一些已有的漏洞进行了一定的研究,并且也自己发现了部分PHP存在 ......

2016-10-17 浏览量(1.7万)

浅谈PHP弱类型安全

0x00 弱类型初探 没有人质疑php的简单强大,它提供了很多特性供开发者使用,其中一个就是弱类型机制。 在弱类型机 ......

2016-10-13 浏览量(1.7万)

PHP multipart.form-data 远程DOS漏洞

0x00 摘要 PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。远程攻击者通过发送恶 ......

2016-10-13 浏览量(1.7万)

Web应用隐形后门的设计与实现

原文地址:https://stackoverflow.com/a/15494343/2224584...

2016-10-13 浏览量(1.7万)

PHP7.0.0格式化字符串漏洞与EIP劫持分析

PHP7.0.0的这个格式化字符串漏洞是15年12月在exploit-db上发现的。当初发现时,笔者还在北京东北方向的某信息安全公司上班, ......

2016-10-13 浏览量(1.7万)

打造自己的php半自动化代码审计工具

0x00 PHP扩展进行代码分析(动态分析) 一.基础环境 #!bash apt-get install php5 apt-get install php5-dev apt ......

2016-10-12 浏览量(1.7万)