包含"foreversong/"的全部内容
Webug通关攻略(二)-安全小百科

Webug通关攻略(二)

如果不出错的话,每篇通关攻略应该是5条题目~ 下面继续开始表演~ 6.这关需要RMB购买哦 首先是个登录框。。。难道是注入? 到这里我已经觉得不太可能。。应该是一条逻辑漏洞支付的题目。。因此...
admin的头像-安全小百科admin3年前
0230
【转】Burpsuite你可能不知道的技巧-安全小百科

【转】Burpsuite你可能不知道的技巧

* 本文作者:shadow4u,本文属FreeBuf原创奖励计划,未经许可禁止转载 一年一度的Burpsuite过期的时间又到了,Burpsuite作为Web安全者必不可少的一件神器,其实有很多实用的技巧,本篇文章的目...
admin的头像-安全小百科admin3年前
0130
【转】我与代码审计[一]-安全小百科

【转】我与代码审计[一]

0x01. 背景 好久没写文章了,来写一篇水文。2016年对自己最大的愿望就是养成看书的习惯,改掉以前只买书不看书的“坏习惯”。2016年看的第一本书是Seay法师的代码审计的书。还记得当程序员时的...
admin的头像-安全小百科admin3年前
0160
【转】某租车系统JAVA代码审计-安全小百科

【转】某租车系统JAVA代码审计

*本文原创作者:ADog,属于FreeBuf原创奖励计划,未经许可禁止转载 前言 由于开源的JAVA WEB项目不是很多,这里找到一个没有用struct2或是spring框架的cms,希望借此cms来帮助新手敲开JAVA代码...
admin的头像-安全小百科admin3年前
0270
【转】我是如何一步一步搞定小区的安防系统-安全小百科

【转】我是如何一步一步搞定小区的安防系统

author:KBdancer 前言 博主从小就是一个喜欢把事情简单化的男人,但是现实总是在不经意间给你太多的惊喜,比如不停的搬家。 博主从大学毕业到现在前前后后凑足了10次搬家运动,终于在第10次搬家...
admin的头像-安全小百科admin3年前
0130
代码审计之云EC电商系统 v1.2-安全小百科

代码审计之云EC电商系统 v1.2

0x00 cms简介 云EC电商系统是由一套基于PHP+MYSQL开源的、免费的电商系统软件。支付整合了支付宝三端支付(PC、手机、APP),微信三端支付(PC扫码、微信公众号、APP),银联支付。 模块化设计...
admin的头像-安全小百科admin3年前
080
【转】一处代码执行引发的思考-安全小百科

【转】一处代码执行引发的思考

前言 YCCMS是一款PHP版轻量级CMS建站系统,程序页面设计简洁,生成静态html,后台功能强大,利于优化、超强收录、超强排名,适合做关键词排名、淘宝客程序,是个人、企业建站的理想选择。最近偶...
admin的头像-安全小百科admin3年前
0160
【转】命令执行WAF绕过技巧总结-安全小百科

【转】命令执行WAF绕过技巧总结

前言 如今市面上的WAF几乎都已经具备了针对RCE攻击的防御能力,这些WAF并不是想象中毫无破绽,当Web服务器是Linux平台时我们就可以利用一些技巧来绕过WAF规则集。本文主要总结Linux平台下针对RC...
admin的头像-安全小百科admin3年前
0380
【转】 无需sendmail:巧用LD_PRELOAD突破disable_functions-安全小百科

【转】 无需sendmail:巧用LD_PRELOAD突破disable_functions

摘要:千辛万苦拿到的 webshell 居然无法执行系统命令,怀疑服务端 disable_functions 禁用了命令执行函数,通过环境变量 LD_PRELOAD 劫持系统函数,却又发现目标根本没安装 sendmail,无法执行...
admin的头像-安全小百科admin3年前
0120
禅道全版本rce漏洞分析-安全小百科

禅道全版本rce漏洞分析

1 厂商简介 禅道项目管理软件是一款国产的,基于LGPL协议,开源免费的项目管理软件,它集产品管理、项目管理、测试管理于一体,同时还包含了事务管理、组织管理等诸多功能,是中小型企业项目管...
admin的头像-安全小百科admin3年前
0160