May 11, 2019

thinkphp任意代码注入漏洞

0x00:前言2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。0x01:原理漏洞主要原理是| 触发执行任意命名空间下的类比如:| http://127.0.0.1/index.php?s=/index/thinkapp/index请求之后,会提示| thinkApp->index()不存在也就是说...
April 17, 2019

发单,接单,派单,接活监控台

http://witkey.yangakw.cn/随着移动互联网的火爆,各种私活网站上,发布私活的人很多,但是总是狼多肉少。比如常去的那些猪八戒啊,威客网啊,里面私活是不少,或许能找到很多感觉适合自己开发的。就看你报价能不能拿下了,报价是一门坑爹的艺术,报多了,稍不留神就溜走了,报少了,累的苦的是自己。当然随着发展一些新兴的接私活的方式陆续出现了,比如什么快码众包,极客帮soho,他们负责接...
March 5, 2019

动态网站设计(龙珠的论文)

摘要随着计算机和网络的快速发展,不同风格,鲜明特色的网站层出不穷。 利用网站进行生活和学习帮助已成为人们日常生活的重要组成部分,网站的开发和设计不再是一个难以克服的技术难题。 网站的设计不仅包括优秀的创意,还包括扎实的技术和实时保证。 因此,本文主要从三个方面着手:网站设计类型的选择,网站设计的通用软件和网站设计要求的分析,为网站设计和实施的研究提供更多的理论依据和参考价值。  关键词:网站...
February 28, 2019

nginx 复杂请求配置

背景按照W3C的标准,增加了默认的请求头后会触发复杂请求,即OPTIONS 请求资源是否可以访问,如果不做处理服务器会默认返回405错误;需要返回200才能继续发起正常请求;参考配置如下。nginx 复杂请求配置(options请求405错误) location /api{ if ($request_method = 'OPTIONS') { a...
February 21, 2019

资源发布平台,个人赚钱项目

测试百度seo ,发布时间2019年2月21日,看看搜索引擎什么时候可以搜索到这个链接sns.l.yangakw.cn。上述系统,可以通过点卡到方式充值积分。不需要个人商户认证,即可在线售卖资源,无论是短视频,还是图片,还是软件。都可以按照知乎到形式发布资源赚钱。后台有seo 配置项,只要确定好业务即可完善关键词。这个资源发布平台,现招募伙伴,有意向请联系我,联系方式qq 2313521132