#控制台 / 外观 / 编辑当前外观 / 在 functions.php 最后面加入以下代码 #代码已中加入了cookie验证,让文章浏览次数更具有真实性 function get_post_view($archive) { $cid = $archive->cid; $db = Typecho_D ...
分类:
其他好文 时间:
2019-12-12 01:15:08
阅读次数:
103
文章次数统计是比较常用的功能,插件一搜一堆,下面说说把这个功能集成到主题里的方法:把下面这段代码放到主题文件functions.php中 function Postviews($archive) { $db = Typecho_Db::get(); $cid = $archive->cid; if ...
分类:
其他好文 时间:
2019-12-12 01:06:05
阅读次数:
129
要修改三个地方 根据大佬们的writeup,要修改三个地方: 1、扩展名filename 2、filename下面一行的Content-Type:image/jpeg 3、最最最重要的是请求头里的Content-Type字段,进行大小写绕过,也就是把multipart/form-data中任意一个字 ...
分类:
系统相关 时间:
2019-12-09 01:45:36
阅读次数:
297
看很多的大佬有时候都是通过定时任务来Getshell的,于是想接下来好好的总结一些Linux/Windows定时任务的使用,以便以后使用、复查。 Linux Linux上的定时任务分仅仅执行一次(at)与定时执行(crontab) at命令(仅仅执行一次命令) 需要atd的支持 systemctl ... ...
分类:
其他好文 时间:
2019-12-01 13:31:58
阅读次数:
125
收集有用信息 我们可以获取一下有用信息: 1.操作系统win7 x86 2.服务器是apache 2.4.23 3.网站默认的跟路径是C:phpStudy\WWW 4.PHP版本是5.4.45 5.mysql的版本是5.5.53 检测插入条件 知识说明: secure file priv特性 sec ...
分类:
Web程序 时间:
2019-11-29 11:08:41
阅读次数:
208
自定义字段是Typecho给文章提供的一个自定义功能,通过typecho自定义字段博主可以实现各种自定义效果,典型的应用就是自定义文章title、keywords以及description,或者自定义文章缩略图。此外,typecho自定义字段功能设置和调用都非常简单。 自定义字段相关代码 字段调用代 ...
分类:
其他好文 时间:
2019-11-16 19:36:25
阅读次数:
188
使用lnmp搭建的服务器环境,Typecho网站安装在子目录和安装在根目录使用的nginx伪静态规则会有差异,如果安装在子目录的typecho网站直接使用根目录的伪静态规则,那么就会出现前台文章打开显示404 Not Found,登陆typecho网站后台也显示404 Not Found的情况,因此 ...
分类:
其他好文 时间:
2019-11-16 19:23:58
阅读次数:
117
下载主题 官网:https://www.typecho.me/ 在官网找到相应的主题,并下载 开源主题大部分都放在github仓库的,需要服务器使用git下载 linux 安装git工具 yum install -y git #找到github的地址 #使用命令下载源码 git clone http ...
分类:
其他好文 时间:
2019-11-08 12:50:03
阅读次数:
354
在PHP7环境下新安装Typecho默认是使用Pdo_Mysql数据库引擎驱动 如果之前Typecho运行环境不是PHP7,后来才升级为PHP7的,那么,需要将你的Typecho数据库引擎修改为Pdo_Mysql 具体实现 将 文件里的 修改为 ...
分类:
Web程序 时间:
2019-11-07 11:24:39
阅读次数:
149
#这个文章我之前在t00ls已经分享过了 #内容只是对tp5的实战环境下getshell做的记录,中间遇到的一些小问题的突破,没啥技术含量 -5.1.18 http://www.xxxxx.com/?s=admin/\think\app/invokefunction&function=call_us ...
分类:
Web程序 时间:
2019-11-03 12:56:46
阅读次数:
108