信息网络安全共39498篇 第13页
360全国大学生信安技术大赛记录-安全小百科

360全国大学生信安技术大赛记录

    大赛进行了两天,大起大落有,丧失信心也有,但最后还是挺过来了。多亏了给力的队友,blink和test,最后拿到了西北赛区的第二名。     简单叙述一下整个过程吧,顺...
admin的头像-安全小百科admin3年前
0150
web.py指南性说明-安全小百科

web.py指南性说明

    整理一下这些天研究web.py的一些经验,写一篇具有划时代意义的指南性说明~哈哈,开个玩笑,谨以此文献给所有学习web.py的同学以及Aaron Swart.     web.py是一个开...
admin的头像-安全小百科admin3年前
0130
如何简单地找回保存在浏览器里的密码-安全小百科

如何简单地找回保存在浏览器里的密码

    一个简单的议题,也是同学们比较常遇到的问题,怎样找回保存在浏览器的“自动填写表单”功能中的密码。最容易想到的当然是抓包。一般的网站数据包里密码就是明文的,不过有些却也...
admin的头像-安全小百科admin3年前
0130
XssHtml – 基于白名单的富文本XSS过滤类-安全小百科

XssHtml – 基于白名单的富文本XSS过滤类

啦啦啦,去了北京参加荣耀6的发布会,真心不错呀这款手机,在这里无耻地推荐一下。与会的同学都获得了一枚荣耀6,说说我的感受吧:CPU真心给力,跑分很高;价格合理,2000是荣耀一贯的高性价比...
admin的头像-安全小百科admin3年前
0120
新浪某站CRLF Injection导致的安全问题-安全小百科

新浪某站CRLF Injection导致的安全问题

CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是”回车 + ...
admin的头像-安全小百科admin3年前
0180
利用location来变形我们的XSS Payload-安全小百科

利用location来变形我们的XSS Payload

这篇文章是前段时间从某群中学到的姿势,我分享出来~ 在XSS的时候,有时候有的过滤器很变态,会过滤很多特殊符号和关键词,比如&、(、)、#、'、',特别是&和括号,少了的话payload很难...
admin的头像-安全小百科admin3年前
0100
discuz7.2 faq.php 最新注入漏洞分析-安全小百科

discuz7.2 faq.php 最新注入漏洞分析

    之前乌云上被提交的漏洞,今天突然被人发出来了,然后就各种中枪。奈何各种考试马上就来了,我也没工夫去写exp或脚本什么的,趁点休息时间把代码看看就好。实话说我很讨厌这种情...
admin的头像-安全小百科admin3年前
0130
web.py使用不当可能造成代码执行-安全小百科

web.py使用不当可能造成代码执行

    实话说我标题党了,这只是一个小tip,不能算漏洞(因为我想swart就是这样设计的)。不过文档中似乎没有把这个说出来,我想如果有一千万分之一的概率被程序员这样写了,...
admin的头像-安全小百科admin3年前
0170
MSSQL语句执行工具asp版-安全小百科

MSSQL语句执行工具asp版

    之前自己网上找各种方法拼拼凑凑出来的一个脚本,目的是在asp环境下连接mssql并执行命令。     因为不是webshell所以不用考虑过狗不过狗,过不过WAF,安全狗之类的W...
admin的头像-安全小百科admin3年前
0160
一个前端DOMXSS过滤器-安全小百科

一个前端DOMXSS过滤器

    最近热衷于刷twitter,各种大牛的东西让我应接不暇,感觉确实新有干货,前几天看到Yosuke发状态了:          是发的一个DOMParser处理、...
admin的头像-安全小百科admin3年前
0110