• Unity(支持WebGL)+PHP(Workerman的Gateway)用Websocket协议实现匹配对战(摇骰子为例)1

    2023-01-06 PHP 2 ℃
    文章目录 * 服务端PHP(Windows下演示) * * 安装PHP * 启动服务器 * 结束服务器 * 客户端Unity(版本Unity2021.3.5f1) * * 1.发布Windows客户端 * ws/wss * 演示 * * 工程地址 * 扩展 * * 发布其他端 * * 1. 发布WebGL * 2. 发布Android客户端(支持) * 3....
  • Unity(支持WebGL)+PHP(Workerman的Gateway)用Websocket协议实现匹配对战(摇骰子为例)2

    2023-01-06 PHP 1 ℃
    Unity(支持WebGL)+PHP(Workerman的Gateway)用Websocket协议实现匹配对战(摇骰子为例)1 [https://blog.csdn.net/lbxnba/article/details/128542984] 上篇文章只讲述工程使用、发布。并没讲述任何流程和实现原理。然而下面先讲述流程,并不打算细细展开原理,我怕先说原理大家可...
  • 南方数据后台的WEBSHEL

    2023-01-06 PHP 0 ℃
    南方数据企业系统,后台上传截断拿WEBSHELL * 在“新闻资讯”-“添加新闻”模块中,在“新闻图片”中点击“上传”按钮,会出现一个弹窗,复制弹窗的地址,在新标签页中打开 * 本地准备个asp类型的一句话木马: * BurpSuite拦截 在路径后面添加 hack.asp%00 ,并对%00编码 进行URL编码之后,正常情况下应该出现一个有点像汉字“口”的...
  • phpStudy + PhpStorm + XDebug调试【绝对能用】

    2023-01-06 PHP 5 ℃
    具体参照的是这篇文章:https://blog.csdn.net/weixin_40418199/article/details/79088365 文章有些地方说的不是很详细想重写 [https://so.csdn.net/so/search?q=%E9%87%8D%E5%86%99&spm=1001.2101.3001.7020]整理下。 【PHPStud...
  • 文件包含之日志中毒(User-Agent)

    2023-01-06 PHP 0 ℃
    目录 一、本地文件包含 二、日志中毒 获取反弹shell获得目标服务器的完全控制权 方法一: 方法二:/var/log/auth.log ------------------------- 一、本地文件包含 本地文件包含漏洞指的是包含本地的php文件,而通过PHP文件包含漏洞入侵网站,可以浏览同服务器所有文件,并获得webshell。 看见?page=标志性...
  • 浅谈“PHP multipart/form-data 远程DOS漏洞”

    2023-01-06 PHP 0 ℃
    一:漏洞名称: PHP MULTIPART/FORM-DATA 远程DOS漏洞 描述: PHP 在处理HTTP请求中的MULTIPART/FORM-DATA头部数据时存在一个安全漏洞,导致PHP大量重复分配和拷贝内存的操作,可能造成CPU资源占用100%并持续较长时间,这可能造成远程拒绝服务攻击。受影响的软件及系统:PHP 5.0.0 - 5.0.5;PHP...
  • Apache 降权 禁用php,Windows下的apache降权

    2023-01-06 PHP 7 ℃
    0x00 准备与目标 目标:apache [https://so.csdn.net/so/search?q=apache&spm=1001.2101.3001.7020]服务降权 操作系统: Windows Server 2012 R2 Standard 环境:phpstudy2018 0x01 操作 1.安装启动服务 打开phpstudy2018,其他选项...
  • 74cms 5.0.1版本文件包含漏洞复现

    2023-01-06 PHP 0 ℃
    漏洞成因:由于74CMS 某些函数存在过滤不严格,攻击者通过构造恶意请求,配合文件包含漏洞可在无需登录的情况下执行任意代码,控制服务器。 下载地址: http://www.74cms.com/download/index.html 下载后解压到phpstudy [https://so.csdn.net/so/search?q=phpstudy&spm=100...
  • 通达OA系统11.2漏洞

    2023-01-06 PHP 3 ℃
    以通达OA系统11.2版本为案例的WEB渗透 * 1. 渗透背景: * 2. 存在漏洞 * 3. 漏洞复现 * * 3.1 前台任意用户登录漏洞 * * 3.1.1 漏洞原理: * 3.1.2 手工抓包复现: * 3.1.3 POC自动获取复现: * 3.2 前台未授权访问漏洞 * 3.3 管理后台文件上传漏洞 * 3.4 后台SQL注入漏洞 * 3.5 文...
  • [附源码]PHP计算机毕业设计完美外卖网站论文(程序+LW)

    2023-01-06 PHP 0 ℃
    [附源码]PHP计算机毕业设计完美外卖网站论文(程序+LW) 该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流 项目运行 环境配置: PHP+ Vscode + Mysql5.7+ HBuilderX+Navicat11+Vue+小皮PHPstudy。 项目技术: php+ Vue 等等组成,B/S模式 +Vscode管理+前后端分离...