TypechoJoeTheme

Dcr163的博客

统计
搜索到 318 篇与 日志 的结果
2020-06-14

10款Webshll检测工具

10款Webshll检测工具
当网站服务器被入侵时,我们需要一款Webshell检测工具,来帮助我们发现webshell,进一步排查系统可能存在的安全漏洞。本文推荐了10款Webshll检测工具,用于网站入侵排查。当然,目前市场上的很多主机安全产品也都提供这种WebShell检测能力,比如阿里云、青藤云、safedog等,本文暂不讨论。1、D盾_Web查杀阿D出品,使用自行研发不分扩展名的代码分析引擎,能分析更为隐藏的WebShell后门行为。兼容性:只提供Windows版本。工具下载地址:http://www.d99net.net/down/WebShellKill_V2.0.9.zip 2、百度WEBDIR+下一代WebShell检测引擎,采用先进的动态监测技术,结合多种引擎零规则查杀。兼容性:提供在线查杀木马,免费开放API支持批量检测。在线查杀地址:https://scanner.baidu.com/ 3、河马专注webshell查杀研究,拥有海量webshell样本和自主查杀技术,采用传统特征+云端大数据双引擎的查杀技术。查杀速度快、精度高、误报低。兼容性:支持Windows、linux,支持在线查...
2020-06-14

日志

1,442 阅读
0 评论
2020年06月14日
1,442 阅读
0 评论
2020-05-19

PHP压缩图片类库,已使用

PHP压缩图片类库,已使用
直接上代码<?php /**  * 图片压缩类:通过缩放来压缩。  * 如果要保持源图比例,把参数$percent保持为1即可。  * 即使原比例压缩,也可大幅度缩小。数码相机4M图片。也可以缩为700KB左右。如果缩小比例,则体积会更小。  *  * 结果:可保存、可直接显示。  */ class imgcompress{     private $src;     private $image;     private $imageinfo;     private $percent = 0.5;     /**      *...
2020-05-19

日志

1,458 阅读
0 评论
2020年05月19日
1,458 阅读
0 评论
2020-05-08

centos7定时备份mysql数据库,并且删除旧的备份文件

centos7定时备份mysql数据库,并且删除旧的备份文件
新建一个dbBack.sh文件,之间上代码:#!/bin/bash #备份的文件名称,以日期时间作为文件名 fileName=`date +%Y%m%d%H%M%S` #host地址 dbHost=127.0.0.1 #数据库用户,这里换成自己的 dbUser=root #数据库密码,这里换成自己的 dbPass=root #数据库名称 dbName=www_dcr163_cn #数据库备份路径 savePath=/www/www_dcr163_cn/dbBack/datas #mysql备份命令,并且压缩,这里的mysqldump命令替换成自己服务器的位置 /usr/local/mysql/bin/mysqldump -h$dbHost -u$dbUser -p$dbPass $dbName | gzip > $savePath/$fileName.sql.gz #删除7天前的旧备份文件 \; 之间不能有空格 find&nb...
2020-05-08

日志

1,154 阅读
0 评论
2020年05月08日
1,154 阅读
0 评论
2020-05-03

微信小程序房间列表直播状态获取

微信小程序房间列表直播状态获取
微信小程序房间列表怎么查询直播状态,这里我直接上小程序js代码var e = getApp(), t = e.requirejs("core"), i = e.requirejs("foxui"),livePlayer = requirePlugin('live-player-plugin'); Page({   /**    * 页面的初始数据    */   data: { navbar:1, roomlist:[], isLogin:1,   },   liveStatuObj:{    '101':'直播中',    '102':&...
2020-05-03

日志

1,275 阅读
0 评论
2020年05月03日
1,275 阅读
0 评论
2020-05-03

微信小程序授权手机号(不需要先授权用户信息)

微信小程序授权手机号(不需要先授权用户信息)
废话不多说,直接上代码,下面是小程序的前端显示<view> <view> <button open-type="getPhoneNumber" bindgetphonenumber="getPhoneNumber">直接授权手机号码登陆</button> </view> </view>下面是小程序 .js的演示,代码中的core.post和core.get,请替换成自己的请求函数var app = getApp(),core = app.requirejs("core"); Page({ /**  * 页面的初始数据  */ data: { }, getPhoneNumber: function(e) { if( e.detail.errMsg =...
2020-05-03

日志

1,159 阅读
0 评论
2020年05月03日
1,159 阅读
0 评论
2020-04-14

防止利用百度编辑器上传木马图片

防止利用百度编辑器上传木马图片
最近发现阿里云服务器报错有getshell文件木马,于是马上根据提示的路径查看了下文件。发现文件居然是.jpg的后缀,下载后用文本编辑器打开该图片发现里面居然是一串代码:这个很明显就是攻击者伪装图片进行木马上传了。因为作者用的是PHP语言,发现这个文件是因为百度编辑器上传导致的漏洞,主要是因为是直接拿过来编辑器就用了,没有再改改百度编辑器里面的上传代码,所以导致了攻击者利用了这个漏洞进行攻击;下面是修改代码的操作,找到文件 ueditor1.4.3.3\php\Uploader.class.php,修改一下代码:/**  * 上传文件的主处理方法  * @return mixed  */ private function upFile() {     $file = $this->file = $_FILES[$this->fileField];     ...
2020-04-14

日志

1,257 阅读
0 评论
2020年04月14日
1,257 阅读
0 评论

人生倒计时

今日已经过去小时
这周已经过去
本月已经过去
今年已经过去个月

最新回复

  1. http://goldenfiber.ru/forum/?PAGE_NAME=profile_view&UID=55151&backurl=%2Fforum%2F%3FPAGE_NAME%3Dprofile_view%26UID%3D32514
    2025-07-10
  2. https://www.triptipedia.com/user/phmapaladnet
    2025-05-08
  3. https://Sites.google.com/view/vavada-online-casino
    2025-04-12
  4. https://x.com/jeetbuzzcom
    2025-04-07
  5. prozone.cc alternative
    2025-03-19

标签云