SQL注入之SQLmap入门 - 网站安全 - 自学php关注热度:72
什么是SQLmap?SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。读者可以通..[详情]
电子商务网站开发和设计中的八大安全和隐私问关注热度:26
电子商务网站开发和设计,首当其冲必须考虑的是客户安全和隐私问题。你的电子商务网站要能够保证客户信用卡和其他敏感信息处理过程的安全。最好使用SSL加密法,以及安全可靠的..[详情]
Web应用手工渗透测试——用SQLMap进行SQL盲注测试关注热度:39
简介本文主要关注SQL注入,假设读者已经了解一般的SQL注入技术,在我之前的文章中有过介绍,即通过输入不同的参数,等待服务器的反应,之后通过不同的前缀和后缀(suffixandprefix)..[详情]
方维团购系统sql漏洞影响至最新4.2版 - 网站安全关注热度:40
以前用这个团购系统的免费的 不知道怎么现在开始收费了好像这个漏洞也在几个低版本中一直存在!漏洞文件:app source article_show php?php if ($_REQUEST [ 39; 39;m 39;..[详情]
yungoucms系统最新SQL注入 - 网站安全 - 自学php关注热度:46
官网 : http: www yungoucms com 演示站: http: www yungoucms cn 商品搜索可以构建SQL语句!http: www yungoucms cn ? s_tag public function tag(){$search =$this-segment(4);if(!$search)_messa..[详情]
一次通过漏洞挖掘成功渗透某网站的过程 - 网站关注热度:43
起因我们的一个客户希望我们对其网站进行渗透测试,以发现其脆弱点并协助改进安全性。在拿到对方渗透测试授权之后,我们开始了对其网站的分析。寻找突破口对方主站是一个定制..[详情]
OpenSSL HeartBleed漏洞CentOS下简单修复过程 - 网站安关注热度:26
今天这个洞比较火,赶紧测试了下自己的网站,果然存在问题,简单的修复过程如下(CentOS 6 5):yum search openssl 返回 Updating: openssl x86_64..[详情]
J2EE MVC模式框架中,表单数据绑定功能不安全实现关注热度:33
0x00 背景当这个《Struts2 Tomcat class classLoader resources dirContext docBase赋值造成的DoS及远程代码执行利用!》在Tomcat下的利用出来以后,它其实秒杀的不是一个框架,而是所有表单数据绑定功能不..[详情]
关于WordPress xmlrpc.php Pingback缺陷与SSRF攻击 - 网站关注热度:96
前两天我因为web2hack org挂了,而分析到原因,当时有些思路,想追踪下去,不过不明确,后来发现WordPress最新版3 5 1出来了,我看到官方说修补了几个安全问题(http: codex wordpress org zh-..[详情]
WordPress XML-RPC PingBack 漏洞分析 - 网站安全 - 自学关注热度:90
这不是新的漏洞WordPress的 XML-RPC API 不是新推出的 下面是七年前wordpress的bug数据 尽管该漏洞不是最新的,不过攻击代码 工具却是近两年才出现。工具的出现为脚本小子提供了便利,进而..[详情]
聊聊X-Forwared-For和关于他的几种非主流安全问题关注热度:35
关于这个X-FORWARED-FOR 有很多非主流漏洞都和他有关之前我和我的基友misty以为关于这个标头的漏洞会有很多会被很多开发者忽视 会出现很多关于他的安全漏洞 可是由于我精力不足 就没继..[详情]
站长之家(chinaz.com)分站一枚SQL注入 - 网站安全关注热度:32
chinaz com的一个二级域名下有一个SQL注入漏洞,数据库内存在多个站点的数据,库内包含关键字taobao的相关库,不知道是否重要不敢拖库,看看就算了漏洞地址:http: top chinaz com Action AP..[详情]
乐视网IPAD客户端SQL注射一枚 - 网站安全 - 自学关注热度:65
http: dynamic app m letv com:80 android dynamic php?mod=auditctl=auditact=indexv1pcode=010510000version=5 0---Place: GETParameter: version Type: stacked queries Title: MySQ..[详情]
住哪网SQL注射可造成531万用户信息泄漏 - 网站安关注热度:32
1)测试注射点如下,存在注入的参数:hotelid;http: tuan2 zhuna cn book map php?blat=39 94027964blng=116 4155094hotelid=4685http: tuan2 zhuna cn book map php?blat=39 94027964blng=116 4155094hot..[详情]
某通用型在线学习管理系统存在任意文件上传及关注热度:20
是用友的e-Learning存在任意文件上传和任意文件下载。不过要一个普通账户登录才可利用,当然我们可以暴力破解没有验证码 首先需要一个低权限账号登录(反正没有验证码,设定好简单..[详情]
站长推荐
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com