包含"mail webmail"的全部内容
RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)-安全小百科

RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)

这是前段时间发现的一个漏洞,可能又让一些人深恶痛绝了,见谅。自从当年自己那个gnuboard getshell被晾了半年捂烂了以后,感觉国外的洞还是提交了吧,捂在手里也没用,还能维护世界和平。 中间...
admin的头像-安全小百科admin3年前
0120
python富文本XSS过滤器-安全小百科

python富文本XSS过滤器

前言:那天我正在开发网站最关键的部分——XSS过滤器,女神突然来电话说:“那东西好难呀,别开发了,来我家玩吧!”。我“啪”地一下把电话挂了,想让我的网站出XSS漏洞,没门~ python做web开...
admin的头像-安全小百科admin3年前
0160
RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)-安全小百科

RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)

这是前段时间发现的一个漏洞,可能又让一些人深恶痛绝了,见谅。自从当年自己那个gnuboard getshell被晾了半年捂烂了以后,感觉国外的洞还是提交了吧,捂在手里也没用,还能维护世界和平。 中间...
admin的头像-安全小百科admin3年前
0190
python富文本XSS过滤器-安全小百科

python富文本XSS过滤器

前言:那天我正在开发网站最关键的部分——XSS过滤器,女神突然来电话说:“那东西好难呀,别开发了,来我家玩吧!”。我“啪”地一下把电话挂了,想让我的网站出XSS漏洞,没门~ python做web开...
admin的头像-安全小百科admin3年前
0150
让保险更保险,TOP 5 财险新一代核心系统安全建设 - 作者:阿里云安全-安全小百科

让保险更保险,TOP 5 财险新一代核心系统安全建设 – 作者:阿里云安全

客户关键词国内TOP5财险公司业务范围覆盖国内31个省(自治区、直辖市)营业网点超过2600个连续四年入选“中国企业500强”员工和设备接入庞杂近50000名员工、大量外包人员与合作伙伴多条保险产品...
admin的头像-安全小百科admin3年前
130
快讯 | 三星浏览器被爆高危同源策略绕过漏洞 - 作者:banish-安全小百科

快讯 | 三星浏览器被爆高危同源策略绕过漏洞 – 作者:banish

近日,三星安卓浏览器被爆严重漏洞,该漏洞预装在数以亿计的三星安卓设备上,如受害者通过三星安卓浏览器访问黑客控制的网站,将被窃取私人敏感数据。 同源策略(SOP)是现代浏览器中的一种...
admin的头像-安全小百科admin3年前
080
经验分享|谈谈渗透测试中的信息搜集 - 作者:crhua-安全小百科

经验分享|谈谈渗透测试中的信息搜集 – 作者:crhua

最近找了一份安全实习,每天对着目标站点进行渗透测试。渗透测试的第一步是信息搜集,那么你的信息搜集完整性决定了你渗透测试的结果,'知己知彼,百战不殆',在此,我分享下我信息搜集的一些经...
admin的头像-安全小百科admin3年前
0370
Cookie篡改与命令注入 - 作者:Aohanh-安全小百科

Cookie篡改与命令注入 – 作者:Aohanh

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:Aohanh,本文属于FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
090
再来六个!窃取数千名美国联邦特工信息的黑客再曝美国政府网站数据 - 作者:黑鸟-安全小百科

再来六个!窃取数千名美国联邦特工信息的黑客再曝美国政府网站数据 – 作者:黑鸟

独家:Pokemongo黑客组织在窃取数千名美国联邦特工和美国警察的个人信息之后,再得知FBINAA在声明确实遭受入侵,并且再准备查攻击者是谁时,再次顶风作案,再曝六个美国政府网站数据!具体详情...
admin的头像-安全小百科admin3年前
0160
列队:网络空间拟态防御的“家族成员”们 - 作者:XCTF2017-安全小百科

列队:网络空间拟态防御的“家族成员”们 – 作者:XCTF2017

小编认为,创新科技成果束之高阁不仅是浪费,而且如同犯罪!核心技术研发的最终结果,不应只是技术报告、科研论文、实验室样品,而应是市场产品、技术实力、产业实力。在这方面,网络空间拟态防...
admin的头像-安全小百科admin3年前
0140