码迷,mamicode.com
首页 >  
搜索关键字:medium dvwa upload burpsuite mime    ( 8997个结果
添加水印
一.案例1.上传文件;2.为图片添加文字水印;3.为图片添加图片水印;4.生成缩略图;二.源代码Upload.html 1 2 3 4 5 6 7 8 9 10 11 12 13 14 ...
分类:其他好文   时间:2014-11-10 19:53:49    阅读次数:158
Burpsuite sqlmap插件
插件下载地址:http://code.google.com/p/gason/downloads/list启动方法:java-classpathgason-0.9.5.jar:burpsuite_free_v1.5.jarburp.StartBurp参考文献1:http://resources.infosecinstitute.com/sqlmap-burp-plugin-2/参考文献2:http://blog.buguroo.com/?p=2471&lang=en..
分类:数据库   时间:2014-11-09 18:12:23    阅读次数:306
php之文件类型解析漏洞防御与攻击
php在处理文件上传时,经常可以用到下面几种方式来判断文件的类型1.通过文件名后缀,不安全,非常容易欺骗2.通过mime判断,部分类型的文件通过修改文件后缀名,也可以欺骗服务器3.通过头字节判断文件类型,但是判断范围有限,比如docx/xlsx等新的文档,通过头信息判断时,其实是一个zip包PHP通...
分类:Web程序   时间:2014-11-09 16:35:54    阅读次数:300
本地回路抓包问题
问题:有时用burpsuite/fiddler做中间人测试,但wireshark抓不到本机的数据包,无法获取假证书信息,要怎样才能抓到和burpsuite/fiddler交互的数据包呢?解决方法:1.在linux下用wireshark抓包有个专门的接口“lo”,选择它就表示抓“127.0.0.1”的...
分类:其他好文   时间:2014-11-08 13:31:51    阅读次数:300
linux(fedora) 下dvwa 环境的搭建
linux(fedora)下dvwa的配置 1.下载httpd,dvwa,mysql,mysqlserver, php-mysql,php 除了dvwa 是进官网下之外,其余的服务都是通过install 安装 yum install httpd, mysql, php-mysql, php 如果出现安装的问题,可以先yum search xxx   2.安装完之后,检查...
分类:系统相关   时间:2014-11-08 10:32:29    阅读次数:383
JS XMLHttpRequest.upload.addEventListener 传参,回调
JS 回调函数,传参的办法。function uploadFile(t) { var fd = new FormData(); fd.append("_netLogo", document.getElementById('_netLogo').files[0]); ...
分类:Web程序   时间:2014-11-07 06:09:27    阅读次数:941
springmvc-文件上传
1 在doc文档中搜索MultipartResolver 2 3 step1:在配置文件中增加对文件上传的配置 准备工作,准备一个表单并且表单的enctype="multipart/form-data" 4 因为springmvc使用的是commons-upload上传组件,所以要导入两个ja...
分类:编程语言   时间:2014-11-06 19:44:45    阅读次数:179
MYSQL 导入数据的大小限制设置
upload_max_filesize = 2M, //上传的最大显示memory_limit = 128M;post_max_size = 8M 。//要比upload_max_filesize大的时候,upload_max_filesize的设置才起作用。最直接的解决办法当然就是修改php.in...
分类:数据库   时间:2014-11-06 10:42:59    阅读次数:227
单服务器多mysql服务器
#mkdir/home/mysql_servers/mysql330{7,8,9}-p#useradd-gmysqlmysql3307-s/bin/nologin-d/home/mysql_servers/mysql3307#tarxfmysql.tar.gz#cdmysql/#./configure--prefix=/home/mysql_servers/mysql3307#make#makeinstall#cpmysql3307/share/mysql/my-medium.cnfmysql3307/my...
分类:数据库   时间:2014-11-06 02:14:14    阅读次数:192
【Daily Scrum】11-04:Sprint Planning
1.Sprint 1(11.04-11.17)计划完成3个User Story:Upload user image and generate ASCII artGenerate more special ASCII artSave ASCII art in server and generate A...
分类:其他好文   时间:2014-11-05 12:55:26    阅读次数:265
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!