包含"event id list"的全部内容
Docker PHP裸文件本地包含综述-安全小百科

Docker PHP裸文件本地包含综述

本文首发在跳跳糖社区。 2018年『代码审计』星球举办的Code-Breaking Puzzles非常成功,后面我就一直想再做一次类似的活动。Code-Breaking属于极其偏向于trick分享的代码审计谜题,所以要求题...
admin的头像-安全小百科admin3年前
0380
什么是 LEMP 堆栈?如何在 Ubuntu 20.04 上进行设置 # What is LEMP Stack? How to set up on Ubuntu 20.04-安全小百科

什么是 LEMP 堆栈?如何在 Ubuntu 20.04 上进行设置 # What is LEMP Stack? How to set up on Ubuntu 20.04

What is LEMP Stack? How to set up on Ubuntu 20.04什么是 LEMP 堆栈?如何在 Ubuntu 20.04 上进行设置Are you looking for simple steps to install LEMP stack on your Ubuntu 20.04server? ...
admin的头像-安全小百科admin3年前
05760
20年墓地已欠费,300年祖坟成违建,祖国啊,我们该去哪儿?-安全小百科

20年墓地已欠费,300年祖坟成违建,祖国啊,我们该去哪儿?

三不管 正义长存 0篇原创内容 公众号 高光阅读:有多少离休老干...
admin的头像-安全小百科admin3年前
410
打包java程序(上)-安全小百科

打包java程序(上)

    java作为一个跨平台的程序语言,虽说给程序员带来了方便,但是还是苦了用户。因为运行java程序需要装java虚拟机,版本如果不对还容易启动不来。     这里说一下把自己...
admin的头像-安全小百科admin3年前
0200
gh0st源码分析与远控的编写(二)-安全小百科

gh0st源码分析与远控的编写(二)

上次说了那么多,基本上就是一个叫“大局观”的东西,只有脑子里有了一个软件的设计、运行思路,才能把一个一个类写出来,组合在一起。 Gh0st的作者是一个对代码有很好掌控的人,他对代码的组合...
admin的头像-安全小百科admin3年前
0170
emlog全版本CSRF加用户xsser.me模块-安全小百科

emlog全版本CSRF加用户xsser.me模块

    前几天写了那个CSRF防御模块,官网回应较少,看来那里鲜有人把安全放在眼中。。今天干脆封装一个CSRF的模块,加入xsser.me这个平台里,方便以后的渗透。如果你的目标或目标的旁站...
admin的头像-安全小百科admin3年前
0160
从新浪微博一处Flash XSS到XSS Worm-安全小百科

从新浪微博一处Flash XSS到XSS Worm

这是我之前提交到新浪应急响应中心的漏洞,因为我看到新浪已经修复了,所以发出来。 最近一直在研究一些flash,希望能发现点什么。 偶然发现这样一个swf:http://vgirl.weibo.com/swf/BlogUp.sw...
admin的头像-安全小百科admin3年前
0250
知乎某处XSS+刷粉超详细漏洞技术分析-安全小百科

知乎某处XSS+刷粉超详细漏洞技术分析

我觉得十分经典的一个漏洞,和大家分享一下~ 好久没法前端漏洞分析了,这次来一个。 老问题导致的XSS漏洞 首先看一个XSS漏洞,这个点是老问题了, http://www.wooyun.org/bugs/wooyun-2016-0171...
admin的头像-安全小百科admin3年前
0140
有安全研究者混入了PHP 8.0开发组!-安全小百科

有安全研究者混入了PHP 8.0开发组!

本文首发在我的『代码审计』公众号,欢迎关注 经历了近半年的alpha版本测试后,PHP在2020年11月26号正式发布了8.0版本:https://www.php.net/releases/8.0/en.php 今天我们就来浏览一下PHP 8.0...
admin的头像-安全小百科admin3年前
0140
CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅-安全小百科

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授权测...
admin的头像-安全小百科admin3年前
0210