某站点安全漏洞分析与建议报告 - 网站安全 - 自关注热度:26
前两天应上司的要求对公司某频道做了日志的分析备注:xxx代表某域名或某信息一、日志记录分析漏洞 1 :文件上传漏洞危险等级:非常严重通过日志分析,发现黑客在 2014 年 2 月 22 日..[详情]
.net 跨站脚本攻击(XSS)漏洞的解决方案 - 网站安关注热度:54
net 跨站脚本攻击(XSS)漏洞的解决方案描述:1 跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。一般用来盗取..[详情]
COLDFUSION(CVE-2010-2861) 本地包含利用方法 - 网站安全关注热度:28
最近看老外的一篇文章说,CVE-2010-2861这个利用方法,只有看到过通过读取password properties里的password字段,破解SHA-1值登陆后台,或者通过传递哈希登陆后台的,还没见过能直接得到SHEL..[详情]
SQL盲注攻击的简单介绍 - 网站安全 - 自学php关注热度:22
1 简介1 1 普通SQL注入技术概述目前没有对SQL注入技术的标准定义,微软中国技术中心从2个方面进行了描述[1]:(1) 脚本注入式的攻击(2) 恶意用户输入用来影响被执行的SQL脚本根据Chris Anley的..[详情]
渗透网站的一个过程 - 网站安全 - 自学php关注热度:27
很久没写过文章,对于网站渗透我也不是很在行。给大家分享分享下吧,拿一个站的过程。个人口才不好,讲究着看吧。目标站是帝国系统,基本上没什么洞,幸运的是默认后台并没有..[详情]
豆瓣某栏目存储型XSS - 网站安全 - 自学php关注热度:23
豆瓣电影--电影问答--回应某问题的答案处无过滤,导致XSS地址在这里:http: movie douban com subject 1793929 questions 1680 ?from=question_hot_all缺陷代码在最后一行。选中第一个答案点击回应,即可弹..[详情]
WordPress 3.8.2 cookie伪造漏洞再分析 - 网站安全 - 自关注热度:26
0x00 背景看了WordPress 3 8 2补丁分析 HMAC timing attack,眼界大开,原来还可以利用时间差来判断HMAC。但我总觉得这个漏洞并不是简单的修复这个问题。查看了官方提供的资料:该漏洞是由Wo..[详情]
WordPress 3.8.2补丁分析 HMAC timing attack - 网站安全关注热度:22
author: anthrax@insight-labs org0x00 背景在github翻来覆去看了半天,官方版的diff只在php里改动了一个位置: 1..[详情]
N点虚拟主机管理系统密码破解方法 - 网站安全关注热度:27
N点虚拟主机加密方式是他自定义的函数,封装到了DLL里面,你在N点主机管理系统的目录新建一个ASP文件内容如下!-- include file=inc conn asp--!ndash; include file=inc siteinfo aspndash;!ndash;..[详情]
php强制转换类型和CMS远程管理插件的危险 - 网站关注热度:31
远程管理插件是十分受WordPress站点管理员欢迎的工具,它们允许用户同时对多个站点执行相同的操作,如,更新到最新的发行版或安装插件。然而,为了实现这些操作,客户端插件需要..[详情]
PhpMyAdmin漏洞利用总结With Metasploit - 网站安全 - 自关注热度:89
一: 影响版本:3 5 x 3 5 8 1 and 4 0 0 4 0 0-rc3概述:PhpMyAdmin存在PREG_REPLACE_EVAL漏洞利用模块:exploit multi http phpmyadmin_preg_replaceCVE: CVE-2013-3238二: 影响版本:phpMyAdmi..[详情]
安踏商城任意文件读取 - 网站安全 - 自学php关注热度:23
安踏商城文件包含漏洞在测试安全问题的时候,发现了某处存在文件包含漏洞,而且权限很高为root权限。首先确定环境。大小写法。www anta com index php正常访问。www anta com indeX php提示文..[详情]
彩乐乐彩票网任意账号密码修改 - 网站安全 - 自关注热度:16
彩乐乐彩票网任意账号密码修改点击忘记密码为了测试,我预先注册和绑定了下手机。下图是成功修改 admin账号的证明惊喜的是不需要填写手机号码,就可以发验证码,这网站问题貌似还挺..[详情]
浅析白盒审计中的字符编码及SQL注入 - 网站安全关注热度:27
尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统一的国际规范。但仍然有很多,包括国内及国外(特别是非英语国家)的一些cms,仍然使用着自己国家..[详情]
扫描目录下的php文件,是否含有木马特征 - 网站关注热度:35
shell_checkl ! usr bin python -*- encoding:UTF-8 -*- @package @desc 扫描目录下的php文件,是否含有木马特征,注意,不是木马扫描 @useage python shell_check py your web path 1=是否..[详情]
站长推荐
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com