方维团购系统sql漏洞影响至最新4.2版 - 网站安全关注热度:17
以前用这个团购系统的免费的 不知道怎么现在开始收费了好像这个漏洞也在几个低版本中一直存在!漏洞文件:app source article_show php?php if ($_REQUEST [ 39; 39;m 39;..[详情]
一次通过漏洞挖掘成功渗透某网站的过程 - 网站关注热度:17
起因我们的一个客户希望我们对其网站进行渗透测试,以发现其脆弱点并协助改进安全性。在拿到对方渗透测试授权之后,我们开始了对其网站的分析。寻找突破口对方主站是一个定制..[详情]
OpenSSL HeartBleed漏洞CentOS下简单修复过程 - 网站安关注热度:14
今天这个洞比较火,赶紧测试了下自己的网站,果然存在问题,简单的修复过程如下(CentOS 6 5):yum search openssl 返回 Updating: openssl x86_64..[详情]
J2EE MVC模式框架中,表单数据绑定功能不安全实现关注热度:18
0x00 背景当这个《Struts2 Tomcat class classLoader resources dirContext docBase赋值造成的DoS及远程代码执行利用!》在Tomcat下的利用出来以后,它其实秒杀的不是一个框架,而是所有表单数据绑定功能不..[详情]
关于WordPress xmlrpc.php Pingback缺陷与SSRF攻击 - 网站关注热度:31
前两天我因为web2hack org挂了,而分析到原因,当时有些思路,想追踪下去,不过不明确,后来发现WordPress最新版3 5 1出来了,我看到官方说修补了几个安全问题(http: codex wordpress org zh-..[详情]
WordPress XML-RPC PingBack 漏洞分析 - 网站安全 - 自学关注热度:17
这不是新的漏洞WordPress的 XML-RPC API 不是新推出的 下面是七年前wordpress的bug数据 尽管该漏洞不是最新的,不过攻击代码 工具却是近两年才出现。工具的出现为脚本小子提供了便利,进而..[详情]
聊聊X-Forwared-For和关于他的几种非主流安全问题关注热度:14
关于这个X-FORWARED-FOR 有很多非主流漏洞都和他有关之前我和我的基友misty以为关于这个标头的漏洞会有很多会被很多开发者忽视 会出现很多关于他的安全漏洞 可是由于我精力不足 就没继..[详情]
站长之家(chinaz.com)分站一枚SQL注入 - 网站安全关注热度:12
chinaz com的一个二级域名下有一个SQL注入漏洞,数据库内存在多个站点的数据,库内包含关键字taobao的相关库,不知道是否重要不敢拖库,看看就算了漏洞地址:http: top chinaz com Action AP..[详情]
乐视网IPAD客户端SQL注射一枚 - 网站安全 - 自学关注热度:21
http: dynamic app m letv com:80 android dynamic php?mod=auditctl=auditact=indexv1pcode=010510000version=5 0---Place: GETParameter: version Type: stacked queries Title: MySQ..[详情]
住哪网SQL注射可造成531万用户信息泄漏 - 网站安关注热度:12
1)测试注射点如下,存在注入的参数:hotelid;http: tuan2 zhuna cn book map php?blat=39 94027964blng=116 4155094hotelid=4685http: tuan2 zhuna cn book map php?blat=39 94027964blng=116 4155094hot..[详情]
某通用型在线学习管理系统存在任意文件上传及关注热度:11
是用友的e-Learning存在任意文件上传和任意文件下载。不过要一个普通账户登录才可利用,当然我们可以暴力破解没有验证码 首先需要一个低权限账号登录(反正没有验证码,设定好简单..[详情]
FROM SQL INJECTION TO SHELL: POSTGRESQL EDITION - 网站安全关注热度:8
FROM SQL INJECTION TO SHELL: POSTGRESQL EDITION 这里先介绍一下POSTGRESQL。这是一款数据库管理系统,与oracle是同类型软件。08年左右的市场占有率为8%。上图为ITPUB社区开源数据库使用状况调查探测..[详情]
Anatomy of an attack: Gaining Reverse Shell from SQL injecti关注热度:13
SQL injection opens a lot of possibilties for an attacker like dumping the database, causing denial of service, or stealing sensitive information But it becomes more int..[详情]
Ecmall某建站模板搜索框SQL注射 - 网站安全 - 自学关注热度:11
http: www tuutao com index php 土淘网用的Ecmall的建站模板,用过这个模板的应该都通杀了吧存在搜索框注入,注入点为:http: www tuutao com index php?app=storeact=searchid=45keyword=aaamin_price=..[详情]
Struts2 Tomcat class.classLoader.resources.dirContext.docBas关注热度:12
0x00 背景最近大家都在玩Struts2的class classLoader 官方在S-20的两漏洞,一个commons-fileupload造成的DoS,这个就是让cpu慢点,不打补丁觉得也无所谓 另外一个,就是class classLoader允许对象赋值 看到大..[详情]
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com