PHP 获取指定 URL 页面中的所有链接
以下代码可以获取到指定 URL 页面中的所有链接,即所有 a 标签的 href 属性: // 获取链接的 HTML 代码 $html = file_get_contents('http://www.example.com'); $dom = new DOMDocument(); @$do...
浅谈常见的文件上传的检测方式与绕过方法
文件上传漏洞是我们平时渗透过程中经常利用的漏洞,利用文件上传我们可以直接得到 webshell,是非常直接的攻击方式。写这篇文章主要是想对常见的文件上传检测和绕过进行总结,同时练习文件上传 ...
PHP 使用 CURL 模拟 POST 和 GET 请求
在 PHP 中想要构造类似 GET 和 POST 请求,在一些 APP 或者等后端功能开发中是有这种需求。 在 PHP 语言当中有 file_get_content () 函数和 curl 的支持。 在 PHP>5.3 的版本中默认两者都是...
PHP 使用 curl 模拟 ip 和来源进行访问
对于限制了 ip 和来源的网站,使用正常的访问方式是无法访问的。本文将介绍一种方法,使用 php 的 curl 类实现模拟 ip 和来源,访问那些限制了 ip 和来源的网站。 server.php <?php $client_...
用 jquery 获取上传文件的大小、类型和名称
在文件上传到服务器之前,我们可以通过 jquery 来获取上传文件的名称,类型和尺寸大小。 通常情况下,当用户通过 <input type='file'> 标签来上传文件时,我们可以看到上传文件的名称。HT...
Cloudflare 出品的隐私保护 app 1.1.1.1 WARP 全自动刷流量教程
CloudFlare 官方介绍,1.1.1.1 WARP 这款软件是保证你链接服务器速度优化,保护隐私防止被窃取,说白点就是 fq,可以来访问谷歌,但是速度的话不敢恭维,只能说拿来应急还是不错的。 1.1.1.1 WA...
JS 正则表达式的常用方法
正则表达式在每个编程语言中都是不可缺少的,分享一下 javascript 正则表达式的常用方法 exec 功能:在字符串中执行匹配检索,返回结果数组 const reg = /^a/ const str = 'abc123' console.log...
JavaScript 的变量声明
变量的声明与初始化 在 JavaScript 中,变量可以使用 var 或 let 关键字来声明。如下所示: var js; // undefined let javascript; // undefined 代码中即定义了名为 js 与 msg 的两个变量,...