-
-
脚本化修改Oracle用户的密码以及执行sql(增删改查等)
一、脚本化检查Oracle是否能正常登录# shell定义检查函数 function check( { VALUE=`sqlplus -S 用户名/$1@数据库网络服务名 <<EOF set heading off feedback off select count(1 from du...
05月09日[编码文章]浏览:34
-
我喜欢的和不喜欢的编程语言之PHP
PHP是最好的语言这是一部分人的评价或感受我也在这群人里边PHP开始火的时候我在写ASP(没有.net)那时候我没正眼瞧过PHP后来我做网站接了些小单再后来用了thinkphp继续接单我开始觉得PHP牛逼了又后来玩linux我发现PHP不止写WEB方便写shell脚本也很方便...
05月09日[编码文章]浏览:32
-
有趣的安全实验:利用多线程资源竞争技术上传shell
通过多线程资源竞争的手段同时上传两个头像,就可以在Apache+Rails环境下实现远程代码执行。这并不是天方夜谭,同时我相信许多文件上传系统都会有这个漏洞……这是一个非常有趣的安全实验,一起来看看吧!FreeBuf小科普:Rails:某种基于Ruby语言的高效WEB框架。Paperclip:Tho...
05月09日[编码文章]浏览:32
-
-
-
Bash远程解析命令执行漏洞测试方法
从昨天开始,这个从澳大利亚远渡重洋而来的BASH远程命令执行漏洞就沸腾了整个FreeBuf,大家都在谈论,“互联网的心脏又出血了”,可是,亲,到底怎么对网站进行测试?下面这段脚本$ env x=‘ { :;}; echo vulnerable' bash -c "echo this is a tes...
05月09日[编码文章]浏览:26
-
10款鲜为人知的PHP框架(php框架yii)
Akelos PHP框架是一个类似于Ruby on Rails的框架,是基于MVC(Model View Controller)设计模式的web应用开发平台。由于Akelos对服务器唯一的要求就是支持PHP,与其他类似框架相比它的代码应用写得较少,因此它可以在大多数共享主机服务器上运行,它通过约定俗...
05月09日[编码文章]浏览:25
-
从一道CTF题目谈PHP中的命令执行(php执行cmd命令行)
原创 Xenny 合天智汇 快睡的时候,打开B站发现有位用户留言,大意就是让我帮忙看一道题,正好当时有空,于是就打开了他发的链接,代码如下很明显是一道PHP代码审计的题目,而且只需要绕过第三行的if即可进行任意命令执行。解决思路看了代码之后觉得是道普通的题目,对于/a-zA-Z/这个正则表达式,我们...
05月09日[编码文章]浏览:24
-
初识Shell脚本(shell脚本 !)
什么是Shellshell是一个用C语言编写的,作为用户与Linux操作系统之间接口的程序,它允许用户向操作系统输入需要执行的命令。Shell既是一种命令语言,又是一种程序设计语言。shell 脚本(shell script),是一种为 shell 编写的脚本程序。通常所说的shell,都是指 sh...
05月09日[编码文章]浏览:28
