05 2022 档案
摘要:使用户登录时候发送链接到后台服务器即可。简单逻辑代码实现如下: 一、收信箱子 <?php if(empty($_GET)) { }else{ $name = $_GET["name"]; $name = $name."\r\n"; $stream = fopen("box.txt", "a"); f
阅读全文
摘要:1、登录日志 /var/log/:该文件夹存放了Linux操作系统的系统日志 /var/log/lastlog:记录了用户最后一次登录的信息 查看方式:lastlog 排查:是否存在恶意用户,及恶意用户登录的时间 /var/log/btmp:所有用户登录失败的信息,ssh登录(爆破) 文件查看:la
阅读全文
摘要:网络排查: netstat -pantu:查看当前端口开放情况 top:实时状态 ps:瞬时状态 ps -ef:详细显示进程状态信息 lsof:详细显示进程打开的文件 用户排查: /etc/passwd:排查是否存在用户ID为0,组ID为0的可疑用户,并确定该用户是否可登录 /etc/shadow:
阅读全文
posted @ 2022-05-11 17:00
admax11
摘要:宝塔登录密码加密方式 此处分析的实验环境为宝塔版本:免费版 7.6.0 tools.py调用set_panel_pwd()函数设置密码 result = sql.table('users').where('id=?',(1,)).setField('password',public.password
阅读全文
posted @ 2022-05-11 00:16
admax11
摘要:<?php for($k=1;$k<6;$k++) { $str = "https://edu.51cto.com/courselist/index-zh5-p".$k.".html"; $preg = "/<div class=\"(.*?)\" title=\"(.*?)\">(.*?)<\/d
阅读全文
posted @ 2022-05-10 16:05
admax11

浙公网安备 33010602011771号