安全博客文章共693篇
phpwind 利用哈希长度扩展攻击进行getshell-安全小百科

phpwind 利用哈希长度扩展攻击进行getshell

一哥新发的漏洞,还是蛮屌的: http://www.wooyun.org/bugs/wooyun-2016-0210850。分析补丁( http://www.phpwind.net/read/3709549 )加上一些风闻,我得知利用的是哈希长度扩展攻击。之前CTF...
admin的头像-安全小百科admin4年前
0150
python富文本XSS过滤器-安全小百科

python富文本XSS过滤器

前言:那天我正在开发网站最关键的部分——XSS过滤器,女神突然来电话说:“那东西好难呀,别开发了,来我家玩吧!”。我“啪”地一下把电话挂了,想让我的网站出XSS漏洞,没门~ python做web开...
admin的头像-安全小百科admin4年前
0160
一个前端DOMXSS过滤器-安全小百科

一个前端DOMXSS过滤器

    最近热衷于刷twitter,各种大牛的东西让我应接不暇,感觉确实新有干货,前几天看到Yosuke发状态了:          是发的一个DOMParser处理、...
admin的头像-安全小百科admin4年前
0120
由LFI引起的Zimbra邮件管理系统0day-安全小百科

由LFI引起的Zimbra邮件管理系统0day

    Zimbra是一个公司用的很多的邮件系统,可能涉及到很多公司内部的机密,所以极为重要。     这是前几天在exploit-db.com上发出来的0day:http://www.exploit-db.com/...
admin的头像-安全小百科admin4年前
0160
初夏唱过忘不了的歌-安全小百科

初夏唱过忘不了的歌

    原谅我又文艺了,六月的初夏常常是一个触动人们敏感神经的季节。我曾经在这个时候举手立誓,和朋友们奋斗高考;我曾经在这个时候举杯高歌,对影成三人;我曾经在这个时候举头失笑...
admin的头像-安全小百科admin4年前
090
博客搬家成功-安全小百科

博客搬家成功

    上一次续费还是3个月前,2月10号到期。之前在保罗主机托管的网站,每个月10块,600M的空间13G的流量,性价比并不突出。以前保罗主机的联系人是我校友,也算认识。现在可能已经不...
admin的头像-安全小百科admin4年前
0150
取证分析之谁动了我的电脑(二)-安全小百科
亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)-安全小百科

亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)

0x00 前言 北京亿中邮信息技术有限公司(亿邮)是一款专业的邮件系统软件及整体解决方案提供商。 亿邮电子邮件系统远程命令执行漏洞,攻击者利用该漏洞可在未授权的情况实现远程命令执行,获取...
admin的头像-安全小百科admin4年前
01560
代码审计之云EC电商系统 v1.2-安全小百科

代码审计之云EC电商系统 v1.2

0x00 cms简介 云EC电商系统是由一套基于PHP+MYSQL开源的、免费的电商系统软件。支付整合了支付宝三端支付(PC、手机、APP),微信三端支付(PC扫码、微信公众号、APP),银联支付。 模块化设计...
admin的头像-安全小百科admin4年前
080
【转】漏洞挖掘之逻辑漏洞挖掘-安全小百科

【转】漏洞挖掘之逻辑漏洞挖掘

今天给大家分享一下逻辑漏洞的挖掘方法,现在越来越多的网站,尤其是大一点的,由于白帽子的蜂拥而至,大量的明显漏洞已经被修复的差不多了,只有零碎被初来乍到的白帽子挖了出来,大多都是些反...
admin的头像-安全小百科admin4年前
0190