Z-blog Phoenix版本后台文件管理可webshell,其他版本未测
今天体验了一下Z-blog Phoenix版本,后台比2.0版本的强大了许多!可在线安装主题(主题还是太少了,好看的主题更少~),以及更人性化的设置。
看到了文件管理,就忍不住测试了下,没想到真的可以webshell~
记得有一个大牛在评价某CMS的时候说了句话:官方不管后台能不能webshell,认为能进后台的只有管理员~
这算是故意弄得功能呢,还是没有对安全这一块做好防范?
管他呢~
今天体验了一下Z-blog Phoenix版本,后台比2.0版本的强大了许多!可在线安装主题(主题还是太少了,好看的主题更少~),以及更人性化的设置。
看到了文件管理,就忍不住测试了下,没想到真的可以webshell~
记得有一个大牛在评价某CMS的时候说了句话:官方不管后台能不能webshell,认为能进后台的只有管理员~
这算是故意弄得功能呢,还是没有对安全这一块做好防范?
管他呢~
刚接到一个来电显示为“6141194598389”的电话,吆喝着“这里是中国邮政,您有一封邮件未领取,人工服务请按9……”反复播放这段录音……一听就是骗人的把戏,也许按了就会有更高级的诈骗陷阱或者扣费陷阱,工作忙懒得理这些骗子。过年了,骗子...
随着山东狼咬人事件的愈演愈烈,如何保护自身安全成为了我们必须要思考的一个问题!试想一下,如果突然有一天,我们在荒芜人烟的野外与野狼狭路相逢时,我们该如何面对?是不是很值得思考?今年的2月份时,老家所在的镇上就传出有狼出没的信息,此言非虚。直...
本来想写一篇关于星期天给朋友装机的事件,但是刚刚在浏览网页时,发现我今天下午在站长之家投稿审核通过的文章被人转载或者采集!这本来是一件好事,自己原创的文章能够得到大家的认可,并且人家愿意转载,说明自己写的还算可以!可是,就有懒人在转载的时候...
故事有点长,但写得高潮跌宕,绝对绝对值得你花上10分钟,仔细品读20世纪40年代,刚结束二战,芝加哥大学的地质教授哈里森·布朗突发一个设想,觉得十分有趣,但他又不想花费自己的宝贵研究时间。所以他选择了一个两全其美的方法,抓了学校的一个研究生...
春节的钟声已经敲响,2017已经到来,新的一年光的传人祝大家新年快乐、万事如意,大吉大利!有任何需要帮助或合作的,请留言~...
今天看到某群里讨论PanDownload作者被抓了,PanDownload也不能用了,就打开不经常使用的PanDownload.exe看了一下,果然,一直显示连接服务器中(可能从今往后再也连接不到服务器了)……在这次网络严打中,枪打出头鸟,...