包含"0day"的全部内容
利用织梦CMS0day注入漏洞渗透测试-安全小百科

利用织梦CMS0day注入漏洞渗透测试

网上已经有几篇这样的文章了,当然我也是汇总了一些方法,并非原创。这个0day注入漏洞是1月份爆出来的,立马有人写出了利用方法。当然,渗透之路并非一番风顺,dede的安全防护做的也很好,所以...
admin的头像-安全小百科admin3年前
0190
[XDCTF]西电网络攻防大赛-安全小百科

[XDCTF]西电网络攻防大赛

    从上个学期冷夜跟我说让我做一个竞赛网站到现在,算起来我也为它付出过整整一个夏天的努力。现在也算是它真正走到前台面对所有人的时候了,我很激动。     几个月...
admin的头像-安全小百科admin3年前
0130
phpcms上传导致getshell详解及案例-安全小百科

phpcms上传导致getshell详解及案例

这篇文章好几天前写了,给协会里新成员普及知识,看大家也都玩的差不多了,就发表到博客里,增加一点噱头和访问量,哈哈~ 0x01 什么是上传漏洞 很多cms为了丰富自己的功能都提供了上传头像、...
admin的头像-安全小百科admin3年前
0170
由LFI引起的Zimbra邮件管理系统0day-安全小百科

由LFI引起的Zimbra邮件管理系统0day

    Zimbra是一个公司用的很多的邮件系统,可能涉及到很多公司内部的机密,所以极为重要。     这是前几天在exploit-db.com上发出来的0day:http://www.exploit-db.com/...
admin的头像-安全小百科admin3年前
0120
一次与fineCMS的偶遇 - fineCMS getshell漏洞-安全小百科

一次与fineCMS的偶遇 – fineCMS getshell漏洞

这个不是0day,我手里也没0day,算是一个漏洞的二次审计,一篇随便写写的记录文,还请各位大牛多多交流。 0x01 偶遇 有一个目标站,扫了一下旁站,用工具没有拿到几个cms的指纹。很奇怪,随手...
admin的头像-安全小百科admin3年前
0270
浅析白盒审计中的字符编码及SQL注入-安全小百科

浅析白盒审计中的字符编码及SQL注入

在freebuf上莫名地被喷,可能是因为被喷让人气上来了,最后得到的金币比前一篇文章更多。塞翁失马,焉知非福? 尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统...
admin的头像-安全小百科admin3年前
0120
PHP绕过open_basedir列目录的研究-安全小百科

PHP绕过open_basedir列目录的研究

首发drops:http://drops.wooyun.org/tips/3978 。 近期由于在开发自己的webshell,所以对PHP一些已有的漏洞进行了一定的研究,并且也自己发现了部分PHP存在的安全隐患。这篇文章我来与大家分享...
admin的头像-安全小百科admin3年前
0110
Thinkphp识别/指纹/搜集-安全小百科

Thinkphp识别/指纹/搜集

近来创业虽然辛苦,但在写创业项目代码的时候还能发现几个0day,也是一件乐事。 不过时间也仅允许我找到漏洞并提交,至于全网测试/批量真心是心有余而力不足啊。这个洞:http://wooyun.org/bugs...
admin的头像-安全小百科admin3年前
0330
三年-安全小百科

三年

最近学校的板报上,常常看到大字写的“青春、青春”,可能是5.4这个节日的原因。 青春,其实你也不必再自欺欺人了,你可笑的青春早就在18岁那年,从你说不再写故事的那天起消失了,连背影也没有...
admin的头像-安全小百科admin3年前
0110
openresty+lua在反向代理服务中的玩法-安全小百科

openresty+lua在反向代理服务中的玩法

0x01 起因 几天前学弟给我介绍他用nginx搭建的反代,代理了谷歌和维基百科。  由此我想到了一些邪恶的东西:反代既然是所有流量走我的服务器,那我是不是能够在中途做些手脚,达到一些有趣的目...
admin的头像-安全小百科admin3年前
0460