Apache日志中嵌入php脚本的两种方法(在LFI中使用关注热度:40
参考文章:Apache日志绕过URL编码方法 :http: www 2cto com Article 201405 304298 htmlps:其实上面的参考文章中有错误之处,即在浏览器中直接访问时加上?php phpinfo()?这样的代码会在日志文件中被..[详情]
轻松绕各种WAF的POST注入、跨站防御(比如安全狗关注热度:33
XXX之前有提过multipart请求绕过各种WAF方式:360网站宝 安全宝 加速乐及其他类似产品防护绕过缺陷之一,貌似没引起多少人关注。今天发现安全狗变聪明了以前那套他不吃了,不过随手给..[详情]
我是如何让菜刀无视安全狗的 - 网站安全 - 自学关注热度:35
需要准备的东西:**************************************原版菜刀一个PHP+Apache运行环境过狗一句话一个 如?php $x=base64_decode(YXNzZXJ0);$x($_POST[ 39;c 39;]);?;或者?php $_GET[c]$_POST[c];*..[详情]
360webscan检测脚本可绕过 - 网站安全 - 自学php关注热度:48
这个漏洞暴露出一个细节问题,可能会影响很多cms。这个靠大家发掘了。借用cmseasy中的360webscan来说明。其中有一个白名单函数: ** * 拦截目录白名单 * function webscan_white($webscan_white_nam..[详情]
浅谈WAF的绕过(附绕过安全狗的方法) - 网站安全关注热度:142
0x01 前言目前市场上的WAF主要有以下几类1 以安全狗为代表的基于软件WAF2 百度加速乐、安全宝等部署的云端WAF3 硬件WAFWAF检测主要有三个阶段,我画了一张图进行说明:本文主要总结的就..[详情]
摩登天空任意订单越权修改 - 网站安全 - 自学p关注热度:24
听说摩登天空送门票,赶紧滚来了。求今年门票!曼玉!女神!我来了!(漏洞演示使用的是自己的测试账户)故事是这样的,从前有一个帅比和一个丑比。一个帅比买了一张谢天笑,..[详情]
DedeCMS全版本通杀SQL注入(无任何限制) - 网站安全关注热度:36
年前有人刷了N多DedeCMS的洞,个人表示很无语粗略看了下,这些洞存在太大限制 一句话总结:只要GPC一开,全部没法用 试问现在哪个傻子会把GPC关掉 98%都是打开的,所以哪 今天这个洞,无..[详情]
返利+SQL注入漏洞可随意登陆 - 网站安全 - 自学关注热度:103
返利+(www fanli com)通过sql注入可以随意登录,测试时登录的某些账户有V币和现金,站点高级别的用户可以提现和用V币充话费通过sql注入登录的用户名为123456的账户测试时发现一个账户..[详情]
傲游云浏览器APP某处SQL注射 - 网站安全 - 自学p关注热度:23
傲游云浏览器APP某处SQL注入漏洞我们从豌豆荚应用商店下载并安装傲游云浏览器。运行APP后抓包可发现浏览器对如下地址发起了一次http请求:http: mad m maxthon cn promotion query php?source_type=p..[详情]
蚂蜂窝主站SQL注入漏洞 - 网站安全 - 自学php关注热度:25
蚂蜂窝主站SQL注入漏洞可致数据库信息泄露 SQLMAP 验证(仅演示取得数据表名称,仅为证明危害,不再继续深入)漏洞位置:http: www mafengwo cn shop mgr_item php?act=additem_name=lgkcalegitem_price=1..[详情]
XSS攻击及防御 - 网站安全 - 自学php关注热度:21
XSS又称CSS,全称Cross SiteScript,跨站脚本攻击,是Web程序中常见的漏洞,XSS属于被动式且用于客户端的攻击方式,所以容易被忽略其危害性。其原理是攻击者向有XSS漏洞的网站中输入(传入..[详情]
XSS Filter Evasion Cheat Sheet 中文版 - 网站安全 - 自学关注热度:38
介绍这篇文章的主要目的是去给应用安全测试者提供一份xss漏洞检测指南。文章的初始内容由RSnake提供给OWASP,从他的xss备忘录: http: ha ckers org xss html 。目前这个网页已经重定向到我们这..[详情]
支付宝结合万网中转跳转漏洞 - 网站安全 - 自学关注热度:172
支付宝结合万网中转跳转漏洞,可以跳到任何网站之前已经有网友,在黑吧中提交了https: auth alipay com login logout htm?goto= 这个漏洞,利用跳转来做淘宝客的黑色产业 之前的已经不能跳到任意站..[详情]
一次主站被黑经历 —— 几种常见的博客系统攻击关注热度:19
在相当长的一段时间里,博主我本人对于搜索引擎的收录条目重来不做recheck,也没精力去做这件事。后来旧域名isomer me过期换上了现在的新域名ty-m com,做了一些轻度SEO,随后经历了收..[详情]
新网分站一处POST登录框SQL注入漏洞 - 网站安全关注热度:36
新网分站一处POST登录框SQL注入漏洞 新网的投诉管理平台http: newyunying xinnet com 任意用户名密码,提示用户名错误用户名admin,密码任意,提示密码错误用户名admin ,就报错啦然后试下ad..[详情]
站长推荐
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com