体验盒子

不再关注网络安全

$O00OO0=urldecode 解密

  • 2013-07-23
  • PHP

网站服务器太烂了吧,最近一年都频繁打不开,恶心死,烦…… 微盾类似解密,一般都以 PHP <?php $O00OO0=urldecode("%6E1%7A%62...

Struts2再爆远程代码执行漏洞(S2-016)

Struts2再爆远程代码执行漏洞(S2-016)

Struts又爆远程代码执行漏洞了!在这次的漏洞中,攻击者可以通过操纵参数远程执行恶意代码。Struts 2.3.15.1之前的版本,参数action的值redirect以及redirectAction没有正确过滤,导致ognl代码执行。 描述 影响...

B2Bbuilder注入漏洞+Exp+默认管理员帐号

测试的程序版本为:B2Bbuilder_v6.6 http://www.site.com/?m=offer&s=offer_list&id=1004+and%28select+1+from%28selec...

PHP批量获取百度搜索结果网址

类似的实现方法很多,这里是使用PHP获取的,关于用途你懂,源码如下: PHP <?php error_reporting(E_ERROR); set_time_l...

安全狗拦截webshell简单绕过

将大马写到一个txt文件里面,命名为dama.txt 再建一个文本文档,asp的就写入: <!--#include file="dama.txt"-->保存为x.asp 两个文件传同目录下,访问...

替换wp-postviews,沿用老数据实现计数与排行

本来想记录下BUG的处理,但改了下当做问题记录吧,文章计数BUG修复了! 在前一段时间合并插件的时候不知道弄了哪里,统计失效了,当时也发现了,然后又因为没...

建议更换默认DNS,同时推荐几个!

默认是从电脑那里获取DNS的,这里讲的是个人用户安全,不然你肯定在红灯区,不多讲了! 许多服务商都会对DNS进行劫持或者污染来达到屏蔽或者禁止部分网站。需...

最近服务器不给力,DNS也不给力

站点老是打不开,不知道是我个人原因还是都这样,唉! 最近也比较忙,文章资源什么的慢慢会恢复过来,赶紧稳定下来吧!