随笔分类 -  web渗透

摘要:一、可用代码执行函数 1.eval() 最常见的代码执行函数,把字符串 code 作为PHP代码执行。 2.assert() 检查一个断言是否为false 或者(php官方在php7中更改了assert函数。在php7.0.29之后的版本不支持动态调用。) 3.preg_replace()+/e 执 阅读全文
posted @ 2021-08-12 15:48 fak1r26 阅读(708) 评论(0) 推荐(0)
摘要:命令执行漏洞 1、命令执行(Command Execution)漏洞即黑客可以直接在Web应用中执行系统命令,从而获取敏感信息或者拿下shell权限 2、命令执行漏洞可能造成的原因是Web服务器对用户输入命令安全检测不足,导致恶意代码被执行 3、更常见的命令执行漏洞是发生在各种Web组件,包括Web 阅读全文
posted @ 2021-08-10 23:07 fak1r26 阅读(300) 评论(0) 推荐(0)
摘要:html基础<!DOCTYPE html> 声明html5还有其他的声明html标题是通过<h1>-<h6>来定义的<h1>这是一个标题</h1> html段落是通过<p>来表示<p>这是一个段落<p>html链接<a href="http://www.baidu.com">这是一个链接</a>ht 阅读全文
posted @ 2021-08-10 21:16 fak1r26 阅读(36) 评论(0) 推荐(0)