php基础

sql注入之堆叠注入

一、堆叠注入的原理 mysql数据库sql语句的默认结束符是以";"号结尾,在执行多条sql语句时就要使用结束符隔 开,而堆叠注入其实就是通过结束符来执行多条sql语句比如我们在mysql的命令行界面执行一条查询语句,这时

PHP isset()函数使用详解,PHP判断变量是否存在

「作者主页」:士别三日wyx 「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」:对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》

关于liunx 宝塔运行php项目

文章目录前言一、申请liunx服务器安装宝塔环境二、安装php看你自己安装需要的版本三.php文件创建四.数据库创建五.访问项目就可以了前言 自己研究学习,大佬勿喷 一、申请liunx服务器安装宝塔环境 我是线上安

RCE漏洞

RCE(远程代码/命令执行)漏洞目录前言简介漏洞挖掘代码命令执行函数利用系统命令执行函数利用命令执行绕过常见管道符其他绕过 防护总结前言        个人观点,若有误请指教

Armbian bullseye 系统OMV 6.x安装分享

OMV 5.x网上教程很多, 6.x的官方有方法,但是因为墙的原因,要换源, 对初学者来说并没有一份完全照抄的教程参考, 经过一番摸索, 总结了下OMV 6.x的安装过程如下: 第一步当然是Armbian系统烧录

【漏洞复现】ThinkPHP3.2.x RCE 漏洞复现

一,漏洞描述 二,漏洞发现 三、漏洞利用        本人是一个小白,目前大三计算机专业,出于对网络安全的热爱自学了好久。在学习网络安全的路上简直坎坷,有时候迷茫有

(附源码)ssm高校运动会管理系统 毕业设计 020419

高校运动会管理系统设计与实现摘 要 21世纪时信息化的时代,几乎任何一个行业都离不开计算机,将计算机运用于学校的学生运动会管理也是十分常见的。过去使用手工的管理方式对高校运动会进行管理,

[网鼎杯 2020 朱雀组]phpweb

信息收集 方法一:in_array()函数绕过 方法二:反序列化漏洞利用 信息收集抓个包,发现POST传入以下内容 funcdate&pY-m-dh%3Ai%3Asafunc和p的值