通过Emlog程序后台编辑器反射XSS漏洞 拿下一个博客站后台并挂黑页~
这个漏洞呢 我很早之前就发现了 一直都没时间做这期文章 太多事情了 做一件事又忘了一件事 很难受
目前 很多Emlog的模板都已经修复了这个XSS漏洞 一小部分还没修复 所以 今天就利用这个漏洞原理 来拿下一个博客站的后台!
教程开始
首先 检查一下有没有开放注册
如果开放注册的话 就先注册一个账号
注册完成之后在网址后面输入admin
进入到后台 投一篇文章 代码里面插入xss代码
例...
[技术教程]教你如何免费申请Let's Encrypt通配符证书
本教程是博主亲测之后才写出来的,分享给不会申请Let's Encrypt通配符证书的用户。
其次,本教程只要按照一步一步来,正常都能申请到。
首先 第一步 ----↓↓↓
先打开freessl.cn网址
第二步 ----↓↓↓
填写*.xxx.com 例如我的*.toubiec.cn 然后点击创建免费的SSL证书
第三步----↓↓↓
填写邮箱 选择浏览器生成 然后点击创建按钮 浏览器会给你下载一个秘钥文件。
...
[技术教程]宝塔+云锁nginx自编译防护模块/小白/一键
3
本教程是博主亲测之后才写出来的,分享给不会编译云锁nginx自编译模块的用户。
首先在操作前,请确认已经配置好宝塔面板,并采用编译方法配置的nginx环境!(不是极速安装,是编译安装)
并妥善备份Nginx文件,以及确定本教程不适用于非宝塔用户以及apache用户
其次,本教程只要按照一步一步来,傻瓜都能编译好。官方教程小白看一眼懵逼了,本教程没那么复杂。
配置编译环境,宝塔如果编译好nginx是默认配置好环境的,可以忽略这个配置环境...
yum install -y gcc gcc-c++ pcre-devel openssl...
[软件分享]QQ透明名片设置软件-PC
使用说明
打开软件 点击试用 等待进入主界面
自备一张透明名片背景素材
放到软件目录里面的封面里面
然后创建一个文本 账号密码格式
123456789----123456789----
导入进去 然后修改资料设置 这两个选项√
之后就是返回软件主界面
点击启动就行了
[PHP代码]PHP正则获取网站ICO站标源码
[源码分享]Freekan5.9-热播影视系统,完美修复众多BUG完整安装包
Freekan 5.8 9月30日更新内容
1.修复了综艺栏目无播放源问题
2.修改搜索失效问题
3.更换最新解析接口
Freekan 5.8 8月24日更新内容
1.资源网接口更新
2.修复全网搜索
3.增加播放器加载广告二次元背景随机播放
4.更换最新解析接口
5.增加背景随机更换
6.关闭伦理片搜索限制
Freekan 5.6 8月12日更新内容
1.默认关闭首页缓存PS:小白不懂
2.更新资源网接口为最新
3.增加首页尝鲜版块开关
4.修复手机版首页不居中
5.增加全网电视台直播源
6.去除伦理片搜...
[PHP]PHP查询手机号归属地
<?php
header("Access-Control-Allow-Origin:*");
header('Content-type:text/json');
header("Content-Type: text/html;charset=utf-8");
error_reporting(0);
if(isset($_GET['tel'])&&is_numeric($_GET['tel'])){
$tel = $_GET['tel'];
}else{
echo json_encode(array('code'=>'201',...
[PHP]PHP获取目标网站标题源码
<?php
if ($_GET['url']) {
$site='http://';
$url=trim($site.$_GET['url']);
$info=file_get_contents($url);
header('Content-type:text/json');
preg_match('|<title>(.*?)<\/title>|i',$info,$m);
if($url){
$result=array("code"=>"200","title"=&...
[源码分享]API文档及PHP源码分享
热门 [系统须知]本站开启软件需求.进来评论即可
注意观看以下格式哦~
博客开启软件需求.需要什么资源可以按照下方格式评论.我们会第一时间全网搜集资源.采集后我们会以邮箱形式通知前来下载!
格式一定要看好.不按照格式发的直接删除评论.希望兄弟们谅解!
需求资源名字:XXXXXX
需求资源类型:XXXXXX
联系邮箱地址:XXXXXX@XX.com
[PHP代码]防洪短网址源码分享
历经千山万水 只愿与你相见~
昨天晚上我为短网址加了一点东西 手机上操作花费了我一个多小时
终于 就在刚刚把短网址成功搞成了防洪 部分代码归墨渊 墨渊大佬好!
废话了一堆 现在开始发放短网址源码吧
版本更新
V1.1
1.更新地址url加密[彻底防举报]
2.新增自动跳转浏览器
[PHP代码]PHP查询QQ电脑在线状态
<?php
if ($_GET['qq']) {
$qq = $_GET['qq'];
$data = file_get_contents("http://webpresence.qq.com/getonline?type=1&$qq:");
$data || $data = strlen(file_get_contents("http://wpa.qq.com/pa?p=2:$qq:45"));
if(!$data) { return 0; }
switch((string)$data){
case 'online[0]=0;': e...