相关文章
6-php的web环境安装
LAMP 1、下载: php5源码包 [root@yidaishengjun /]# cd /usr/local [root@yidaishengjun local]# wget https://www.php.net/distributions/php-8.1.3.tar.gz [root@yidaishengjun local]# tar -zxvf php-8.1.3.tar.gz [root@yidaishengjun local]# yum install -y sqlite-de…
建站知识
2024/11/14 12:51:44
Web网络攻防文件上传。.
Web网络攻防文件上传
上传漏洞靶场upload-labs安装
upload-labs 是由php 语言靶场,因此需要在PhpStudy下进行使用。 靶场文件下载:https://github.com/Tj1ngwe1/upload-labs 下载完成后将压缩包解压并放到Phpstudy的网站目录phpstudy\www(根据自己的安装路径),并将文件名…
建站知识
2024/11/25 9:49:42
phpweb后台拿shell方法
首先登录后台admin.php(默认后台admin.php)
有的phpweb网站存在万能密码登录
帐号密码都输入:admin or 1=1直接登录
建站知识
2024/11/14 12:51:56
CTFshow 文件上传 web156
目录 思路总结思路 这次发现把shell.php改成png上传的时候,提示文件类型不合规,可能对文件头进行检测,可以利用图片马来写入shell. https://github.com/huntergregal/PNG-IDAT-Payload-Generator 但是还是提示不合规,直接绕过前端验证,可以直接在burp里面改target和host的值,或…
建站知识
2024/11/14 12:51:56
php web访问500错误页面,phpweb 500错误问题分析及修复
Phpweb 500错误一般包括以下三种情况, 第一种情况的几率大一些。 一、执行PHP Zend加密文件报错 现象: 打开网站,出现以下错误 Fatal error: Unable to read **** bytes in 或者是 Fatal error: Corrupted encoded data detected 原因&#x…
建站知识
2024/11/14 15:10:21
PHP与Web页面交互
PHP与Web页面交互 1. PHP Web编程基础PHP与Web 页面的交互过程 2. Web 表单2.1 创建表单2.2 认识表单元素 3. PHP 与 Web 页面交互的基本方法3.1 访问和获取 Web 表单数据3.2 Web 表单数据的有效输入3.3 Web 表单的安全性验证3.4 PHP 文件上传处理 结束语 1. PHP Web编程基础
…
建站知识
2024/11/14 15:10:21
web安全之文件上传
文件上传
文件上传漏洞概述
获取上传文件信息 处理文件上传功能时,会利用表单中的文件上传域,定义表单时必须设置enctype"multipart/form-data"参数。在上传文件后,可以使用$_FILES[‘upfile’]访问文件的有关信息。 文件上传漏洞…
建站知识
2024/11/22 11:12:30
ctfshow 文件上传 web151~170
目录 web151web 152web 153web 154web 155web 156web 157~159web 160web 161web 162~163web 164web 165web 166web 167web 168web 169web 170参考: web151
上传提示,前端验证 上传.jpg文件然后抓包,改文件名为.php,加入一句话木马。
uploa…
建站知识
2024/11/25 9:44:18