原创 通過TleChat站長聊天插件一鍵Getshell

TleChat網站插件是一個發佈到wordpress,typecho和emlog社區上的站長聊天插件,站長聊天室插件爲站長和用戶提供聊天室功能,讓站長與用戶之間的聯繫更加友愛,支持文本、長文本、語音聊天、圖片傳輸及站長之間的QQ、微

原创 不得不學的PHP7

PHP基礎筆記整理,學習鞏固PHP7,以前的應用主要是基於PHP5版本,以後的市場也偏向於逐漸成熟的PHP7,所以學習應用PHP7非常有必要,Hello PHP7! 0x01 PHP簡介 PHP(Hypertext Prepr

原创 微信小程序踩坑+客服功能實現

最近在開發一款微信小程序,其中也是踩了不少坑,部分的坑小東還是發出來瞅瞅吧,還有更多的坑還沒來得及記錄,都在腦子裏,歡迎付費諮詢,啊哈哈哈哈… 0x01 tabBar排序 tabBar 排序根據 app.json中的 page

原创 橢圓曲線加密解密算法python3實現

信息安全課程的實驗,根據課件及網上資料,參考實現 代碼中註釋比較完善,算法的實現整體流程如下: - 實現基本流程: 考慮K=kG ,其中K、G爲橢圓曲線Ep(a,b)上的點,n爲G的階(nG=O∞ ),k爲小於n的整數。 則給

原创 HTML前端實現瀑布流無限加載

瀑布流加載是一種不錯的前端加載方式,用戶的體驗也還不錯。本次嘗試中涉及到佈局、圖片追加、滾動條監控的內容 主要實現步驟:計算獲取高度最低列,添加圖片到其下,定時器每次添加圖片,下拉加載問題 0x01 佈局 前端的佈局使用到了fl

原创 HTML多圖上傳中的問題探索

在編寫實現“天雲圖牀”這個程序的時候,想要實現批量上傳圖片的操作,便於自己和廣大站長的使用,其中遇到了一些簡單但又不常見的問題,網上資料良莠不齊,遂總結一遍 一開始,天雲圖牀只有單圖上傳的功能,開源到技術QQ羣中,大家都建議小東寫

原创 記錄一次基於ThinkPHP網站被入侵到溯源的過程

昨天晚上,正準備入睡,朋友突然發消息說他的網站被黑客攻擊了,首頁內容被篡改,於是我開始了緊急的修復工作 知道這個情況後,立即翻身起來,讓朋友發給我必要的信息,把網站的日誌下載到本地,因爲網站本身的訪問量不是很大,所以直接使用 no

原创 一次基於Tensorflow+CNN的驗證碼識別之旅

對於本次基於卷積神經網絡識別驗證碼有着非常大的興趣,所以嘗試性地去做了測試,過程當中踩了不少坑,也參考了許多前輩的博客和教程,最終識別率可達到98.25% 一、下圖是訓練的過程: 二、實驗的情況簡介: 實驗環境:Python3

原创 [代碼審計]Emlog 6.0 Beta-史上最詳細代碼審計分析

Emlog 6.0 beta版本,這可能是最後一篇關於PHP語言CMS的代碼審計文章,此次將詳細記錄完整的審計過程。 *2018-11-02 之前這篇文章發到 Freebuf 上面的由於某些原因刪除了,卻被某些爬蟲網站給抓取了,現

原创 Python爬蟲實戰四 | 盤搜搜1.2-網盤搜索神器開源

應用說明:     之前《小項目實戰|盤搜搜》一文中說好的要開源,就直接免費開源給大家使用了,只需要直接下載,然後上傳FTP空間(網站)就可以直接使用了,這次做了界面的升級,算是好看了一丟丟吧~     這東西可以搜到很多有趣的

原创 XML External Entity attack

XXE漏洞 XML 被設計用來傳輸和存儲數據。 語法規則 <?xml version="1.0" encoding="UTF-8"?> <!--XML 聲明--> <girl age="18">  <!--自定的根元素girl;age

原创 一張驗證碼引發對DOS的思考

DDOS攻擊在互聯網上是比較常見的一種攻擊方式。 他的目的就是爲了讓攻擊目標網站或者在線服務失去相應,或者因爲大量流量和IP一時間如洪水般涌入服務器,導致服務器拒絕服務,甚至宕機。 在《白帽子講WEB安全》筆記一文中,我有寫到各類常見

原创 file_get_contents無法讀取文件的解決辦法

昨天晚上弄了很久,之前網站讀取遠程文件一直錯誤,下面提供解決方法以供大家參考。 1. php.ini 設置 其實熟悉PHP的朋友都知道在php的配置文件php.ini中 allow_url_fopen=On;在php版本5.3後是默認

原创 用Python爬取陳奕迅新歌《我們》10萬條評論的新發現

最近就有一部“懷舊”題材的電影,未播先火,那就是劉若英的處女作——《後來的我們》。青春,愛情,夢想,一直是“懷舊”題材的核心要素,雖然電影現在還未上映,但先行發佈的主題曲《我們》,已經虐哭了不少人。在MV裏,歌聲清清淺淺,訴說着那些年關於

原创 EMLOG漏洞 | 針對emlog友情鏈接插件審計出的SQL注入漏洞

這其實不能算是emlog 系統的漏洞,這問題主要是出現在開發者身上。由於作者在寫代碼的時候沒有注意到過濾參數,因此而引發了SQL注入漏洞,望大家有安裝過或類似的插件,請及時更新,本文章最後會提供修復版的插件! 0x01 Emlog友