首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    php 0day ?

    今天网传一个 PHP-CGI 的 0day(CVE-2024-4577),复现截图: 看到这里感觉危害很严重,但是,莫慌,实际影响面非常小,这个漏洞是 CVE-2012-1823 变种,参考: https...ref=labs.watchtowr.com 关于这个漏洞的详情可以参考: https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577...123 总结一下: 1、该漏洞仅影响 PHP 的 CGI 模式,仅限 XAMPP 部署,Windows 环境下,且 PHP 版本满足(8.3-8.3.8、8.1-8.1.29、8.2-8.2.20) 2...、漏洞成因是参数在进行编码转换时未能正确处理导致 3、互联网测绘 2000 目标,未发现一例存在漏洞的资产(影响面极小) 来自各大厂商的防御策略(任意一条均可): 1、升级 PHP 版本至安全版本(8.3.8...) 2、设置 WAF 规则,拦截 %ad、allow_url_include、auto_prepend_file 等关键词 3、关闭 PHP-CGI 的使用 信安之路推出一个新的平台将指纹与 POC 关联

    14510

    域名php.cn已搭建成“php中文

    合肥彼岸互联信息技术有限公司拿php.cn搭建了一个“php中文”,该网站提供了大量免费、原创、高清的php视频教程,在学习的时候可以直接在线修改示例,同时查看php执行效果也是其的一大特色,总言之是一站式...php自学平台。   ...php中文直接启用行业域名php.cn,可以说是目光长远,为自己的企业拿下了一个好“门面”。   ...作为php行业中的绝佳三声母域名php.cn,其受青睐程度可想而知,在2012年10月,php.cn以中五位数结拍;在2016年1月,php.cn以小六位数结拍。...许多终端在域名选择上也都看中了它们,比如:羊戎山(yrs.cn)、翼分期(yfq.cn)、村游(cyw.com)、民福康(mfk.com)、猪八戒(zbj.com)等都纷纷启用了此类域名。

    14K00

    微云php解析源码_更新

    微云php解析源码_更新 作者:matrix 被围观: 13,244 次 发布时间:2014-01-06 分类:零零星星 | 142 条评论 » 这是一个创建于 3159 天前的主题,...爱好php~ 版本说明: 大于100MB,有提取密码的文件外链会失败。 放到BAE上不知道啥原因 总是403  503 错误,不过我在本地测试是成功的。...preg_match('|\.php\??\/(.*)\..../eec279cd08578598b84e92403b3d5e99.flv BAE调用下载:http://ฏ๎๎๎๎๎๎๎๎๎ฏ ้้้ฏด้้้้้็็็็็้้้้้็็.duapp.com/t.php...eec279cd08578598b84e92403b3d5e99.flv(尝试兼容bae) http://ฏ๎๎๎๎๎๎๎๎๎ฏ ้้้ฏด้้้้้็็็็็้้้้้็็.duapp.com/t.php

    5.9K30

    【前端】HTML、CSS、JS、PHP 的学习顺序

    如果觉得纯书面的太枯燥,可以看视频,这里推荐一下“后盾html基础(XHTML网页基 础教程)”。 2. CSS学习:HTML和CSS这两个东西是一套的,建议可以一起学习。...这里也推荐“后盾的视频(DIV+CSS网页布局)”。 3....PHP学习:如果只是做一个静态的网页,上面的是完全足够了,但是如果想做动态的,这个时候就需要开始学习php了。...入门php相比于JS会更麻烦一些, 因为运行php需要有很多细节要处理, 所以一本好的入门书籍是非常重要的, 这个w3school上面的php帮不了什么忙了。...当然如果看书比较枯燥,可以看视频,这里推荐兄弟连的php视频教程(《兄弟连[高洛峰2014版PHP视频教程])这个教程讲得很全,就连html+css+div都讲了,可以选择性的看看这部分内容就当复习。

    2.8K21

    一款开源盘程序,使用 PHP 开发

    技术基础 开发语言:PHP 数据库:MYSQL 开源协议:AGPL V2 功能特性 盘基础功能:与传统盘的优势对比 多样化的列表模式 传统盘:传统盘通常仅提供列表和网格两种视图。...先进的标签化文件管理 传统盘:大多不支持或仅提供基础的标签管理功能。...自定义封面图与预览图 传统盘:文件以图标形式展示,图片和视频以自动生成的固定封面展示。...多预览图功能 传统盘:传统盘中一般不支持多预览图,并且不支持预览的文件也无法预览。...多库管理功能 传统盘:通常只提供一个统一的文件管理空间。 PicHome:支持创建多个盘库,根据文件类型和业务需求进行分类存储和分配管理权限,提高了文件管理的灵活性和效率。

    29810

    慕课三小时入门php笔记

    我选择的网站是 慕课配合菜鸟教程进行学习,这次的老师为Kings感谢老师无私分享 ?...推荐慕课的理由;一边学一边练习的模式会让我的学习速度更快。因为以前学过一些零零碎碎的PHP,一直没有系统的学习过所以,还是过一遍的好。...开始学习,下面内容为我快速学习的笔记,大家可打开慕课进行快速学习。...wampserver集成环境下载和安装,这一章我直接越过了,相对于wampserver我更倾向于大家所使用的phpstudy,如果对其刚兴趣的同学可以去慕课进行观看我这里略过了 PHP的变量 对于变量的理解为...好了,基础学习笔记就记到这里,严重建议先去慕课学习这个php也就三个小时就完事,然后再仔细看遍这篇笔记即可,防止找不到文章?

    1.1K30

    PHP立体安全:一打尽攻击向量

    PHP的安全并不只有危险函数,这只是冰山一角。本文将介绍PHP从汇编层面到框架层面直到标准层面的所有攻击向量。...PHP实现层面 介绍 PHP官方提供了PHP的C语言源码,可以在php/php-src: The PHP Interpreter (github.com)下载到源码,方便查看PHP函数的C语言实现。...悠悠这里调试的PHP源码是分支PHP-5.6版本。...), "\n"; 在这个实例中,攻击向量变得非常隐秘,它不是PHP使用者的问题,也不是PHP开发者的问题,而是二进制层面的漏洞。...实例-OAtuh2.0实现缺陷 这是OAuth官写的OAuth2.0技术标准脉络。 正如官方所说,OAuth2.0的作用是供用户授权访问第三方应用。涉及权限的问题,就是敏感的问题。

    30830

    【原创】PanDownload复刻PHP版实现某度盘不限速下载

    PanDownload复刻PHP版实现某度盘不限速下载 前言   由于某度盘限速,给大家造成了很大的困扰。之前有大佬研究出解析链接并高速下载的方法,后来因为种种原因,都停止了维护。...但日益增多的盘资源下载需求,仍成为一大难题。本章将提供新的思路架设属于自己的PanDownload解析平台,配合Motrix进行高速下载。...开源项目源码下载地址Github: 点击下载 准备工作   百度盘SVIP账号   Motrix (GitHub下载) 运行环境   PHP >= 7.0   Mysql数据库   Nignx 架设教程...4.抓取普通账号Cookie 浏览器访问百度盘网页地址后按F12后,找到如下图地址,并抓取Cookie,并将Cookie的值填写在安装程序页面 5.获取超级会员账号BDUSS和超级会员账号STOKEN...使用百度盘SVIP账号登录百度盘网页版后,点击如下按钮 获取BDUSS,BDUSS在baidu.com中的Cookie中,如图,复制BDUSS所对应的内容,填写到安装程序页面 获取STOKEN

    3.8K70
    领券