
web安全学习笔记
文章平均质量分 70
Dawn0days
这个作者很懒,什么都没留下…
展开
-
Centos7、Ubuntu、Debian一键脚本安装Openvpn3-Client,可设置开机自启(全网原创)
一键脚本安装Openvpn3-Client,可设置开机自启(全网原创)官网教程:https://openvpn.net/cloud-docs/owner/connectors/connector-user-guides/openvpn-3-client-for-linux.html1.本地新建脚本文件如本地没有vim,请先安装 Centos: yum install vim Ubuntu: apt install vim原创 2023-12-28 20:10:00 · 4245 阅读 · 2 评论 -
文件包含之Session文件包含
ctfs=ctfs 后,会在/var/lib/php/session目录下存储session的值。该选项不开启,我们可以自定义session_id,如,我们在请求数据包设置cookie为PHPSESSID=123,那么就会生成一个sess_123的session文件,此时php会自动初始化session,并产生一个键值,格式为配置文件中的session.upload_progress.prefix的值+我们上传的session.upload_progress.name的值此键值会写入session文件。原创 2023-12-18 15:49:53 · 1243 阅读 · 0 评论 -
web安全学习笔记之文件包含读取敏感信息
存储windows系统初次安装密码。Apache2默认配置文件。Apache2默认配置文件。mysql root密码。系统信息,常用于注入木马。apache配置信息。原创 2023-12-18 14:09:36 · 202 阅读 · 1 评论 -
web安全学习笔记之文件包含
服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当PHP来执行,这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,您只更新一个包含文件就可以了,或者当您向网站添加一张新页面时,仅仅需要修改一下菜单文件(而不是更新所有网页中的链接)。原创 2023-12-17 10:20:04 · 114 阅读 · 0 评论