PHP 应用 security.txt 漏洞披露实践
PHP 应用 security.txt 漏洞披露实践 大多数安全事件的起点不是天才攻击者,而是一个发现了问题、却不知道该如何报告的人。如果上报缺陷比发条推文还麻烦,客观上你就已经替他们选了公开披露。 与此同时,AI 让自动化安全测试达到了前所未有的规模。每一天,都有漏洞在某个角落被发现、被上报。 s ...
免费可商用 PHP 管理后台 CatchAdmin V5.3.1 发布 后台打包直降 5s 内
免费可商用 PHP 管理后台 CatchAdmin V5.3.1 发布 后台打包直降 5s 内 介绍 CatchAdmin 是一款基于 Laravel 13.x 和 Vue 3 二次开发的开源后台管理系统,采用前后端分离架构,专为企业级后台场景打造。它提供了一套开箱即用、可持续扩展的后台基础框架,让 ...
【php】老旧PHP项目(PHP 5.6)本地环境搭建与踩坑记录
本人Java开发,刚入职新公司,对PHP不熟。本文记录了在Windows环境下使用XAMPP搭建一个老旧PHP项目(需要PHP 5.6)的完整过程,以及遇到的各种问题和解决方案。方便自己备忘,也供遇到类似情况的同事参考。 ...
PHP语言学习教程:从入门到精通
PHP(全称:PHP: Hypertext Preprocessor)是一种广泛使用的开源服务器端脚本语言,特别适合于Web开发。PHP 可以与 HTML 结合使用,能够生成动态网页内容。它支持多种数据库,尤其是 MySQL,使得数据驱动的网站开发变得简单而高效。通过本教程,我们深入探讨了 PHP 的基本语法、面向对象编程、数据库操作以及高级特性。掌握这些知识将帮助你在 Web 开发中游刃有余。
CMS getshell
实际上源码内黑名单中,只过滤了大小写,php、jsp、asp、aspx等常见后缀,容易被绕过。所有我在原基础上加了所有可以被解析的后缀名,如php2,php3,php4 ,php5,phtml,pht等。所以继续添加PHP后缀,发现被过滤,结合以上说明,在后面添加后缀的过滤检测是黑名单,可以绕过。漏洞为前台任意用户密码修改和前台用户文件上传然后getshell。1. 弱口令进入前台用户admin123/admin123。但是在原文件的基础上继续添加随意后缀,发现成功上传了。
本地搭建php包依赖管理工具,使用satis搭建私有composer仓库
具体应用的配置,一般都是保存在路径/etc/nginx/conf.d。下一步,我们将进入/opt/satis_manage,查看其配置。浏览器访问http://{ip} 默认80端口。根据进程号,进一步查看进程启动命令。manage 是一个可执行应用程序。端口8081对应的进程号是1342。也即satis_manage。
教材管理系统设计与实现
教材管理系统是一个基于PHP和SQL的Web应用程序,旨在为学校提供一个高效的教材管理平台。该系统可以帮助管理员录入教材信息、教师查询和申请教材、学生查询教材信息,提高教材管理的效率和透明度。
Yii2 init 初始化脚本分析
目录中复制配置文件,确保应用适配不同环境(例如开发、生产环境等)。文件中获取到对应环境所配置的需要设置可写、可执行的目录来执行操作。则直接应用此环境,否则会被提示需要选择一个环境来初始化。文件,拿到不同环境配置指定的配置文件关系。脚本主要的作用是:从。对应环境下的所有文件。
PHP Swoole实现简易聊天室,附加小程序端连接websocket简易代码
通过php的Swoole和redis来实现简易websocket功能,搭建简易聊天室
WordPress GiveWP 插件远程命令执行漏洞0day(CVE-2024-5932)
WordPress中的GiveWP捐款插件和募捐平台插件存在PHP对象注入漏洞,该漏洞存在于所有版本,包括最高版本3.14.1在内。