首页 / 用户/风雪

风雪 发布的文章

zfaka编辑器添加上传图片功能

前言zfaka的描述编辑器是layedit,默认是可以上传图片的,但是作者删掉了...,我们可以将它打开,然后在php添加上传函数实现上传功能修改打开/public/res/mods/adminproducts.js文件,将第8到10行修改为 layedit.set({ uploadImage: { url...

/ 默认分类 / / 10
burp爆破基础认证(Basic access authentication)

前言今天在ctf中,有一题基础认证,没有密码,给了字典,抓包一看base64加密的,解码后内容就是账号:密码,本来想写脚本的,结果想百度试试看能不能用burp直接完成内容可以看到抓到的包Authorization: Basic YWRtaW46YWRtaW4=,可以看到他数据包是通过加密发送的,并且前面有Basic,解密后是admin:admin,格式...

/ 默认分类 / / 0
php session锁阻塞php请求

前言之前使用ci写一个批量二维码的PHP程序,发现识别过程,打开同站的其他页面卡死,找到是session锁的原因就没怎么处理了,最近在写工具站的时候,因为天气api请求有延迟导致跳转其他页面卡死打不开。解决当你在使用session_start()的时候,就会在session.save_path创建一个文件,里面保存序列化的session数据,操作系统会...

/ 学习笔记 / / 0
收集了大家可以在家学习的各大网站

这次疫情很多学校都延迟开学了,我们也不例外,我们待在家里也可以自学,这篇文章推荐几个企业免费开放可以学习的网站,有几个出版社开放免费阅读,也有一些精品课程免费学。文泉学堂https://lib-nuanxin.wqxuetang.com/#/电子工业出版社http://yd.51zhy.cn/机械工业出版社http://ebooks.cmanuf.co...

/ 默认分类 / / 0
php计算几层数组

php计算多层数组函数function countarray($arr){ $count = 1; $max = 0; foreach ($arr as $key => $value) { if(is_array($value)){ $ncount = count array($va...

/ 学习笔记 / / 0
2020春节活动题解

emmm,很遗憾这次只有2个人做了出来,那就留着下次的活动吧....解题1.审查元素 or 查看源代码打开http://happynewyear2020.zxso.net/看到除了倒计时外,和几段话外没有看到什么关于题目的提示。于是查看源代码看到第三段话后面有个<!--https://happynewyear.zxso.net/hello.zip...

/ 乱七八糟 / / 1
2020春节活动啊

前言去年春节,我们搞了风雪工具站评论活动,在三百多个人里使用php抽取10位幸运观众送出8,88小红包一枚,今年呢,受博客友链BlogByMe的启发,决定来一次有意义的活动!在本站内通关联系博主获得小红包一个,限前20用户。本次需要通关5个小关卡,才能拿到最后的提示,最后,本着大家诚信为本的原则,知道做题过程的小伙伴不要告诉他人哦!提示可能需要的软件:...

/ 默认分类 / / 0
2019总结,2020目标

请输入密码访问 

/ 默认分类 / / 0
css实现页面的footer始终位于底部

在做页面的时候发现在一些内容不够时,页脚会飘在中间,很不美观,通过百度,发现css有个calc的东西可以计算css,于是用min-height:calc(100vh - ?px)解决了这个问题。clacem字体大小ex依赖于英文字母小x的高度ch数字0的宽度rem根元素html的font-sizevwviewpoint width,视窗宽度vhview...

/ 默认分类 / / 0
SQL注入

简介通过sql命令插入到表单提交或页面请求查询字符串,达到欺骗服务器的sql命令。可能存在的注入点:GET,POST传值,cookie,等。sql注入有整型注入、字符串注入,盲注可以时间注入,报错注入等利用创建数据库,当你使用以下代码时,含有整型注入。使用id=1时正常,在id后面加上'时报错,再打个分号还是报错,这是个整型注入,直接加上恶意字符串。s...

/ 网络安全 / / 1
csrf跨站请求伪造

CSRF简介CSRF,全名 Cross Site Request Forgery,跨站请求伪造,由于目标物token或referer防御,导致攻击者使用某种操作模拟用户发送数据。原理目标没有token或referer防御,用户cookie在有效期内,访问了攻击者的攻击链接,导致浏览器往服务器发送含有参数数据,更改用户的某些资料。比如修改用户邮箱,使用户...

/ 网络安全 / / 1
XSS跨站脚本攻击

简介xss(Cross Site Scripting)跨站脚本攻击。原理是攻击者向有XSS漏洞的网站中输入(传入)恶意的HTML代码,当用户浏览该网站时,HTML()代码会自动执行,从而达到攻击的目的。xss最常见是反射型xss,存储型xss。xss危害有几点1.盗取用户、管理员cookie后使用cookie登录,成为用户。2.使用xss修改网页或重定...

/ 网络安全 / / 1
设置
配色方案

布局

现在购买