第一次实际的XSS攻击 - 网站安全 - 自学php关注热度:23
对于Web安全,我只能算是个初学者,XSS,SQL注入都有所了解,在写代码的过程中也会考虑这方面的安全问题。但还没有针对网站进行漏洞挖掘,并实施攻击。我经常会去逛开源中国,昨..[详情]
如何构建安全的Web应用程序 - 网站安全 - 自学p关注热度:31
多年以来,安全专家们都在警告人们Web应用程序的漏洞,而这些警告往往会变成现实。我们经常看到这样的报道:黑客成功地渗透进入了一个Web应用。黑客或网络罪犯们也在共享新发现..[详情]
LDAP注入与防御解析 - 网站安全 - 自学php关注热度:19
本文的内容分布为:0x1 LDAP介绍0x2 LDAP注入攻击及防御0x3 参考资料0x1 LDAP介绍1 LDAP出现的背景LDAP(Lightweight Directory Access Protocol):轻量级目录访问协议,是一种在线目录访问协议。LDAP主要..[详情]
万达某产品公众管理平台Getshell至站点沦陷 - 网站关注热度:31
沦陷站点:万达大歌星微信公众管理平台http: 222 222 121 167 由于验证码缺陷可爆破进入系统admin管理员用户,此处不表 微信管理平台嘛就有管理功能,稍微贴两张图菜单管理粉丝统计可帮..[详情]
吉祥航空某站Time-based blind SQL注入 - 网站安全 -关注热度:42
http: ffp juneyaoair com 吉祥航空会员官方网站在会员登录出存在SQL盲注,参数: usernameOracle数据库:延迟蛮大的 current user: 39;HOFFP 39;DB:数据库用户DBA权限:181张表,只证明到能跑出表了..[详情]
新浪微米手机客户端远程代码执行 - 网站安全关注热度:50
惊喜,微米最新版本1 6 3 app中枪了 addJavascriptInterface导出多处构造exploit部分内容如下:(html文件)function execute(cmdArgs){alert(typeof(HTMLOUT));return HTMLOUT getClass() forName(java lang R..[详情]
Ecmall 2.3 File Inclusion Vulnerability - 网站安全 - 自学关注热度:23
版本:2 3漏洞文件:app my_payment app phpECMall 社区电子商务系统(简称ECMall)是上海商派网络科技有限公司继ECShop之后推出的又一个电子商务姊妹产品。与 ECShop 不同的是,ECMall 是一个允许店..[详情]
siteserver最新版3.6.4 sql inject(第六七蛋) - 网站安关注热度:14
第六个注入存在 siteserver userRole background_user aspx用 NET Reflector 反编译UserCenter Pages dll这个文件查看代码如下:this spContents SelectCommand = UserDataProvider UserDAO GetSelectComman..[详情]
siteserver最新版3.6.4 sql inject(第三四五蛋) - 网站关注热度:23
第三个注入存在usercenter platform user aspx用 NET Reflector 反编译UserCenter Pages dll这个文件查看代码如下:if (!string IsNullOrEmpty(base Request QueryString[Lock])) {..[详情]
u-mail注入导致任意代码执行 - 网站安全 - 自学p关注热度:28
在fileshare php中mysql_query( SET NAMES 39;UTF8 39;); mysql_select_db( $database ); $file_id = $_GET[ 39;file 39;]; $inmail = $_GET[ 39;inmail 39;]; if ( !$file_id ) { e..[详情]
网站域名被劫持的原因分析和应对方法 - 网站安关注热度:19
我们都知道在互联网上安全问题是一直存在的,比较常见的有DDO S攻击、域名劫持、木马控制主机、网页篡改、网络仿冒等,这这些当中域名劫持对于网站造成的影响和危害算是最大的。..[详情]
解读天书 – 漏洞利用中级技巧的分析 - 网站安全关注热度:31
题记:距离上次更新感觉已经过了很久很久的时间,什么事情多时间少都是借口,自己变的懒了倒是真的,给大家道歉,以后更新会加快的,今天不讲漏洞分析,跟我来讨论下漏洞利用中..[详情]
一些你可能不知道的Flash XSS技巧 - 网站安全 - 自关注热度:28
0x00 前言原文链接xss-exploitation-bypassing-the-guard%20ians-part-1 data-ke-src= http: soroush secproject com blog 2013 10 catch-up-on-flash-xss-exploitation-bypassing-the-guard%20ians-part..[详情]
Web应用程序安全必须重视八大问题 - 网站安全关注热度:17
对于任何一个项目,开始阶段对于交付安全的应用来说非常关键。适当的安全要求会导致正确的安全设计。下面讨论在分析Web应用程序的安全要求时需要考虑的八大问题。1、认证和口令..[详情]
常见网站的两种攻击方式 - 网站安全 - 自学php关注热度:20
内容: 1 跨站脚本攻击XSS 2 跨站请求伪造CSRF一、跨站脚本攻击XSS 1 1 什么是XSS 跨站脚本攻击(Cross Site Script为了区别于CSS简称为XSS)指的是恶意攻击者往Web页面里插入恶意html代码,当用户..[详情]
站长推荐
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com