包含"Web security tips"的全部内容
lnmp虚拟机安全配置研究-安全小百科

lnmp虚拟机安全配置研究

    众所周知,虚拟主机的安全不好做,特别是防止跨站成为了重点。apache+php服务器防止跨站的方式比较简单,网上的所有成熟虚拟主机解决方案都是基于apache的,如directadmin、cpane...
admin的头像-安全小百科admin3年前
0110
PHP绕过open_basedir列目录的研究-安全小百科

PHP绕过open_basedir列目录的研究

首发drops:http://drops.wooyun.org/tips/3978 。 近期由于在开发自己的webshell,所以对PHP一些已有的漏洞进行了一定的研究,并且也自己发现了部分PHP存在的安全隐患。这篇文章我来与大家分享...
admin的头像-安全小百科admin3年前
0100
分享一个jsonp劫持造成的新浪某社区CSRF蠕虫-安全小百科

分享一个jsonp劫持造成的新浪某社区CSRF蠕虫

最近jsonp很火,实话说已经是被玩烂了的,只是一直没有受到大家的重视。正好在上个月,我挖过一个由于jsonp造成的新浪某社区CSRF,当时是为了准备一篇文章,之后这篇文章也会拿出来分享。 因为...
admin的头像-安全小百科admin3年前
0170
创造tips的秘籍——PHP回调后门-安全小百科

创造tips的秘籍——PHP回调后门

最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET['func']($_REQUEST['pass'])之类的方法。万变不离其宗,但这种方法,虽然狗盾可能看不出来,但人肉眼其...
admin的头像-安全小百科admin3年前
0110
CTF主办方指南之对抗搅屎棍-安全小百科

CTF主办方指南之对抗搅屎棍

我发表在drops上的一篇娱乐文章(http://drops.wooyun.org/tips/9405),大家看过笑笑就好。 XDCTF2015是我觉得很给力的一次CTF,题目难度适中,也没出什么乱子,圆满结束了。 向来CTF是很容易...
admin的头像-安全小百科admin3年前
0150
Pwnhub Web题Classroom题解与分析-安全小百科

Pwnhub Web题Classroom题解与分析

Pwnhub 是一个面向安全研究人员的CTF对战平台,更官方一点的解释就是一个以各种安全技术为内容的竞赛平台。经过我们团队数个月的酝酿终于上线了。上线伊始,我出了一道Web题目,名字叫Classroom...
admin的头像-安全小百科admin3年前
0100
Supervisord远程命令执行漏洞(CVE-2017-11610)-安全小百科

Supervisord远程命令执行漏洞(CVE-2017-11610)

前几天Supervisord出现了一个需认证的远程命令执行漏洞(CVE-2017-11610),在对其进行分析以后,将靶场加入了Vulhub豪华套餐: https://github.com/phith0n/vulhub/tree/master/supervisor/CVE...
admin的头像-安全小百科admin3年前
0160
IPv6 三个访问本地地址的小Tips-安全小百科

IPv6 三个访问本地地址的小Tips

最近发现家里宽带支持IPv6了,这里分享三个利用IPv6访问本地地址(内网地址)的方法。 通常来说,我们用localhost来代表本地地址127.0.0.1。其实在IPv6中有他自己的表示方法ip6-localhost: 另...
admin的头像-安全小百科admin3年前
0100
lnmp虚拟机安全配置研究-安全小百科

lnmp虚拟机安全配置研究

    众所周知,虚拟主机的安全不好做,特别是防止跨站成为了重点。apache+php服务器防止跨站的方式比较简单,网上的所有成熟虚拟主机解决方案都是基于apache的,如directadmin、cpane...
admin的头像-安全小百科admin3年前
0180
PHP绕过open_basedir列目录的研究-安全小百科

PHP绕过open_basedir列目录的研究

首发drops:http://drops.wooyun.org/tips/3978 。 近期由于在开发自己的webshell,所以对PHP一些已有的漏洞进行了一定的研究,并且也自己发现了部分PHP存在的安全隐患。这篇文章我来与大家分享...
admin的头像-安全小百科admin3年前
0200