Discuz某处XSS劫持UC_KEY(XSS应用详细过程) - 网站关注热度:97
Discuz某处XSS劫持UC_KEY到拿webshell。XSS应用的详细过程。漏洞:这个漏洞的位置在Discuz的门户功能处。在发表文章时,打开编辑源码功能时,写入任意XSS CODE后,再进入和输出都没有过滤。..[详情]
discuz x3.0 20130801版本发表日志可xss(含修复) - 网站关注热度:24
论坛开启日志功能的情况下,发表日志,在引入网络图片时可以实现xss。一、详细说明:1、论坛开启日志功能。2、用户登录后打开日志功能。3、发表日志,在引入网络图片时可以实现..[详情]
某站点安全漏洞分析与建议报告 - 网站安全 - 自关注热度:10
前两天应上司的要求对公司某频道做了日志的分析备注:xxx代表某域名或某信息一、日志记录分析漏洞 1 :文件上传漏洞危险等级:非常严重通过日志分析,发现黑客在 2014 年 2 月 22 日..[详情]
.net 跨站脚本攻击(XSS)漏洞的解决方案 - 网站安关注热度:12
net 跨站脚本攻击(XSS)漏洞的解决方案描述:1 跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。一般用来盗取..[详情]
COLDFUSION(CVE-2010-2861) 本地包含利用方法 - 网站安全关注热度:11
最近看老外的一篇文章说,CVE-2010-2861这个利用方法,只有看到过通过读取password properties里的password字段,破解SHA-1值登陆后台,或者通过传递哈希登陆后台的,还没见过能直接得到SHEL..[详情]
WordPress 3.8.2 cookie伪造漏洞再分析 - 网站安全 - 自关注热度:17
0x00 背景看了WordPress 3 8 2补丁分析 HMAC timing attack,眼界大开,原来还可以利用时间差来判断HMAC。但我总觉得这个漏洞并不是简单的修复这个问题。查看了官方提供的资料:该漏洞是由Wo..[详情]
WordPress 3.8.2补丁分析 HMAC timing attack - 网站安全关注热度:10
author: anthrax@insight-labs org0x00 背景在github翻来覆去看了半天,官方版的diff只在php里改动了一个位置: 1..[详情]
N点虚拟主机管理系统密码破解方法 - 网站安全关注热度:12
N点虚拟主机加密方式是他自定义的函数,封装到了DLL里面,你在N点主机管理系统的目录新建一个ASP文件内容如下!-- include file=inc conn asp--!ndash; include file=inc siteinfo aspndash;!ndash;..[详情]
php强制转换类型和CMS远程管理插件的危险 - 网站关注热度:10
远程管理插件是十分受WordPress站点管理员欢迎的工具,它们允许用户同时对多个站点执行相同的操作,如,更新到最新的发行版或安装插件。然而,为了实现这些操作,客户端插件需要..[详情]
PhpMyAdmin漏洞利用总结With Metasploit - 网站安全 - 自关注热度:12
一: 影响版本:3 5 x 3 5 8 1 and 4 0 0 4 0 0-rc3概述:PhpMyAdmin存在PREG_REPLACE_EVAL漏洞利用模块:exploit multi http phpmyadmin_preg_replaceCVE: CVE-2013-3238二: 影响版本:phpMyAdmi..[详情]
彩乐乐彩票网任意账号密码修改 - 网站安全 - 自关注热度:14
彩乐乐彩票网任意账号密码修改点击忘记密码为了测试,我预先注册和绑定了下手机。下图是成功修改 admin账号的证明惊喜的是不需要填写手机号码,就可以发验证码,这网站问题貌似还挺..[详情]
浅析白盒审计中的字符编码及SQL注入 - 网站安全关注热度:17
尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统一的国际规范。但仍然有很多,包括国内及国外(特别是非英语国家)的一些cms,仍然使用着自己国家..[详情]
扫描目录下的php文件,是否含有木马特征 - 网站关注热度:10
shell_checkl ! usr bin python -*- encoding:UTF-8 -*- @package @desc 扫描目录下的php文件,是否含有木马特征,注意,不是木马扫描 @useage python shell_check py your web path 1=是否..[详情]
电子商务网站开发和设计中的八大安全和隐私问关注热度:17
电子商务网站开发和设计,首当其冲必须考虑的是客户安全和隐私问题。你的电子商务网站要能够保证客户信用卡和其他敏感信息处理过程的安全。最好使用SSL加密法,以及安全可靠的..[详情]
Web应用手工渗透测试——用SQLMap进行SQL盲注测试关注热度:15
简介本文主要关注SQL注入,假设读者已经了解一般的SQL注入技术,在我之前的文章中有过介绍,即通过输入不同的参数,等待服务器的反应,之后通过不同的前缀和后缀(suffixandprefix)..[详情]
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com