博客更换域名为hedysx.com

hedysx.com这个域名已经使用了大概7年的时间,关于更换新域名(hedysx.com)的事情考虑了1个多月才决定也算是代表一个新的开始吧。 另外再说一下前几天的数据回档的事儿:https://w ...

QQ消息防撤回以及勋章墙补丁patch

9.0.8版本是可以用,腾讯TIM暂时没测试。 ...

thinkphp v5.x 远程代码执行漏洞poc

20181216补充: 1.执行phpinfo 2. 利用该漏洞远程执行下载命令,通过wget远程下载一个webshell后门,执行命令从而获得服务器权限。 其攻击URI详情如下: 通过执行wget命 ...

wordpress优化日志

从本博客建立以来都没怎么搞过所谓的优化,一直都是裸着跑没加任何优化,但是!!!今年10月份搬家到浪潮云之后就发现有点不正常了。 博客使用的云服务器配置为2核cpu(E5)2G内存+50G SSD ...

phpMyAdmin 4.8.1本地文件包含漏洞

CVE-2018-12613 # 1. Description: # An issue was discovered in phpMyAdmin 4.8.x before 4.8.2, in whi ...

实战研究绕过安全狗全过程(时长5小时)

文章转载自90sec 过程:从写漏洞代码 到搭建安全狗 再到 研究安全狗绕过方式 再到用菜刀连接安全狗 1.讲师操作:联合注入绕过安全狗4.0 一条龙 从注入到getshell(成功) 2.讲师操作: ...