Sql Server 提权 - 网站安全 - 自学php关注热度:17
0x00 Sql Server简介0x01 用户权限介绍0x02 Sa用户提权0x03 db_owner提权0x00 Sql Server简介SQL是英文Structured Query Language的缩写,意思为结构化查询语言。SQL语言的主要功能就是同各种数据库建立....[详情]
细谈php中SQL注入攻击与XSS攻击 - 网站安全 - 自学关注热度:10
通常在编程中程序员要考虑的问题不仅是代码效率与代码复用性,而且还要考虑一些安全问题{例如: SQL注入攻击 XSS攻击任意执行代码文件包含以及CSRF.}关于SQL攻击有很多文章还有各种防注..[详情]
详细记录渗透王老吉网站以及服务器 - 网站安全关注热度:17
作者:Tr0jan打开主页wlj.com.cn,看下大概架构,.net语言,试了试FCK编辑器,返回404,打开WVS详细扫描网站架构以及敏感目录发现2005目录下,是以前的ASP站点,令人激动的上传利用明小子..[详情]
QQ闹钟可伪造成任意用户发送邀请消息 - 网站安全关注热度:11
POST /cgi-bin/qzapps/appinvite_invite.cgi?g_tk=1023854850 HTTP/1.1Host: appsupport.qq.comProxy-Connection: keep-aliveReferer: http://ctc.qzs.qq.com/qzone/v5/toolpages/fp_utf8.htmlContent-Leng.....[详情]
对36氪的一次渗透测试 - 网站安全 - 自学php关注热度:9
36氪的主页(http://www.36kr.com/),WordPress程序,没搞头呀,于是试试渗透吧。于是看到投资人服务那里有个分站链接:http://vc.36tr.com/ 注册个创业者身份看看有些什么内容吧。创业者可以上传..[详情]
大河网命令一执行漏洞及修复 - 网站安全 - 自学关注热度:10
依然是tp的问题http://yazz.dahe.cn/index.php?s=/Info/index/param1/${@phpinfo%28%29}修复方案:依然是tp的问题作者 蟋蟀哥哥..[详情]
美特斯邦威官方商城几个盲注 - 网站安全 - 自学关注热度:6
http://act.banggo.com/Ajax/adCodeInfo?time=0.7242165785281457callback=jsonp1335235877318adposid=175%09and%09sleep%2828100%29--act.banggo.com/Ajax/adCodeInfo?adposid=1%09order%09by%098--(8个字段,.....[详情]
腾讯某分站csrf漏洞及修复方案 - 网站安全 - 自学关注热度:9
腾讯某分站未做csrf防范,导致漏洞产生!1、去发微博2、只要用户点击链接就触发csrf攻击修复方案:加入token或判断referer作者 Xhm1n9..[详情]
再暴用友ICC网站客服系统任意文件上传漏洞 - 网关注热度:12
再暴用友ICC网站客服系统任意文件上传漏洞,看了一下上一个漏洞:http://www.2cto.com/Article/201204/127159.html,发现还存在其它的上传漏洞。不知是不是还没升级完成或是什么问题,但测试多..[详情]
服务器安全配置禁止木马程序执行 - 网站安全关注热度:12
目前解决方案就是禁止木马程序在图片目录中执行以下是服务器配置,虚拟主机配置不了。一、apache设置方法找到httpd.conf 文件在里面 加上以下代码,其中/attachment 是目录,自行修改。例..[详情]
SHOPEX 4.8.5 SQL注射以及后台拿SHELL - 网站安全 - 自关注热度:8
漏洞核心函数\core\model_v5\trading\mdl.goods.php由于是zend解密出来的 具体行数就不贴了01 function getproducts( $gid, $pid = 0 ) //注入注入注入注入注入注入注入注入注入注入注入注入注入注入注.....[详情]
Web的安全防御浅谈 - 网站安全 - 自学php关注热度:14
一个网站要想更安全许多事情就可以在开发的过程中解决!以ASP.NET举例为说!ASP.NET是一个编译型的网站,但是如果没有做好严格的文件名过滤,和数据库的操作封装!还是有很大的安全..[详情]
利用输入框进行恶意代码注入 - 网站安全 - 自学关注热度:9
现在让我们来看看下图:这是一个提供查询DNS服务的网站接口,用户可以在输入框中键入IP或主机名来进行查询。他的代码实现也并不复杂,如下:?phpif (isset($_POST[dns-lookup-php-submit-butt..[详情]
由linkedin数据库泄漏引发的思考 - 网站安全 - 自关注热度:18
【事件回放】上周三晚上(6月6日),知名专业社交网站LinkedIn爆出部分用户账户密码失窃,LinkedIn主管文森特希尔维拉(Vicente Silveira)在其个人博客中证实了此事。根据Venturebeat的报道..[详情]
iBoutique eCommerce v4.0多个web漏洞及修复 - 网站安全关注热度:9
标题:iBoutique eCommerce v4.0 - Multiple Web Vulnerabilites程序介绍:=============iBoutique is a PHP ecommerce solution that allows you to setup and maintain your own estore. .....[详情]
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com