WordPress中xmlrpc.php完整指南(功能、安全风险、如何禁用)
xmlrpc.php其实是一项允许远程连接到WordPress的功能。该API为桌面应用程序和移动应用程序的开发人员提供了与WordPress网站进行通信的能力。 通过该API,开发人员可以编写应用程序,使您在通过...
PHP 垃圾回收机制(GC)
ctfshow 愚人杯&菜狗杯部分题目(flasksession伪造&ssti)
Thinkphp5.0 安装使用Workerman实现websocket前后端通信,后端主动推送消息到前端
安装使用Workerman实现websocket前后端通信,后端主动推送消息到前端,实现后端有数据更新时,前端页面自动更新数据。 我使用的是基于Thinkphp5.0的ThinkCMF5.0。 安装...
文件上传攻击骚操作
只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。
nginx服务器解析php文件
首先下载nginx服务器 http://nginx.p2hp.com/下载php https://www.php.net/downloads然后下载完nginx服务器之后打开目录 打开conf目录 有一个nginx.conf文件nginx的配置文件 打开之后 ...