在官网下载回来的TP5.0.24 建立一个控制器,开启路由 设置路由 访问http://127.0.0.14:81/hello,结果发现还是访问到了首页 解决办法,pathinfo_fetch 新增一个 REQUEST_URI 最终结果 ...
记录一下tp . . ,感觉此站应该是阉割版,按理来说tp . . 应该没有rce的。网站是非法站点,不用担心未授权。还是先报错一手,发现是 . . 的,当时想应该没有希望了,但是还是抱着试一试的心态,用exp打一打 然后发现打动了,哈哈哈哈。disable function倒是挺多的心里有一些小激动,然后想的是直接用exp拿下 失败 失败session包含 失败然后就有一些无语,想的是我们用常规 ...
2021-01-28 06:42 1 640 推荐指数:
在官网下载回来的TP5.0.24 建立一个控制器,开启路由 设置路由 访问http://127.0.0.14:81/hello,结果发现还是访问到了首页 解决办法,pathinfo_fetch 新增一个 REQUEST_URI 最终结果 ...
查询是必须使用模型的查询方法例如, $list = ZlorderModel::where('usertel',1)->paginate(1); $this->a ...
有幸bjx师傅又让我参加了一次awd,算是第二次体验awd,又感觉学习到了很多东西。 第一次打这种模式的时候,我几乎什么都没有做,就给师傅们下载文件,上传文件了。(太菜了) 昨晚分的组,发现没有人是pwn方向的,那么就只能我一个人来负责pwn了。昨晚和今早简单的学习了一下patch ...
0x00 前言 朋友之前给了个站,拿了很久终于拿下,简单记录一下。 0x01 基础信息 漏洞点:tp 5 method 代码执行,payload如下 无回显,根据payload 成功判断目标thinkphp 版本应为5.0.23 有waf,waf拦截了以下内容 ...
记一次返工 作者:Grey 时间:2018-05-12 原文地址: http://www.cnblogs.com/greyzeng/p/9029530.html 说明 本周我经历了参加工作以来,最大的一次返工,这一周都是茶饭不思的感觉,特此记录一下,防止后续犯同样的错误。 需求 ...
问题描述:服务器接收后台返回的报文时,提示java.lang.NegativeArraySizeException 分析:这种异常返回的原因,一般情况下没有报文提示为返回空报文,初步分析是响应报文流 ...
在现在的单位工作满9个月了,越发的感觉到管理的混乱和单位领导只重视项目,不重视团队的态度,于是逐渐地有了换工作的念头。9月初,恰好朋友单位在招人,我便去试了一把。(其实不想说太多现在单位的问题,几 ...
1、给定一个字符串str,怎么判断它是否是一个数组arr的键名? array_keys_exists($str,$arr) 2、DNS协议怎么工作的? DNS是应用层协议 ,实现ip与域名的映 ...