安全博客文章共693篇 第2页
XssHtml – 基于白名单的富文本XSS过滤类-安全小百科

XssHtml – 基于白名单的富文本XSS过滤类

啦啦啦,去了北京参加荣耀6的发布会,真心不错呀这款手机,在这里无耻地推荐一下。与会的同学都获得了一枚荣耀6,说说我的感受吧:CPU真心给力,跑分很高;价格合理,2000是荣耀一贯的高性价比...
admin的头像-安全小百科admin3年前
0160
对自己VPS的一次安全检测-安全小百科

对自己VPS的一次安全检测

    最近想给学弟学妹赞助点主机,正好我的VPS资源尚有不少。在提供之前,先检查一下自己的vps安全性,检查以后吓自己一跳。     先说明一下我的VPS状况:  &...
admin的头像-安全小百科admin3年前
0210
删除一个表中所有含重复字段的数据-安全小百科

删除一个表中所有含重复字段的数据

    这天写了一个管理社工库的软件,就用我最熟悉的SQLite数据库,把从各处导出的数据(账号、密码、邮箱)存到本地数据库里,以后也方便随时查找。     其中需要一个功能...
admin的头像-安全小百科admin3年前
0210
GetDiskFreeSpaceEx函数的一点处理-安全小百科

GetDiskFreeSpaceEx函数的一点处理

GetDiskFreeSpaceEx()函数可以得到驱动器的簇信息,剩余空间以及总大小。 函数原型: BOOL GetDiskFreeSpaceEx( LPCTSTR lpDirectoryName, // directory name PULARGE_INTEGER l...
admin的头像-安全小百科admin3年前
0150
PHP利用PCRE回溯次数限制绕过某些安全限制-安全小百科

PHP利用PCRE回溯次数限制绕过某些安全限制

这次Code-Breaking Puzzles中我出了一道看似很简单的题目pcrewaf,将其代码简化如下: <?php function is_php($data){ return preg_match('/<\?.*[(`;?>].*/is', $data)...
admin的头像-安全小百科admin3年前
0140
Destoon 6.0 guestbook.php 通用SQL注入漏洞-安全小百科

Destoon 6.0 guestbook.php 通用SQL注入漏洞

补丁分析 刚看到今天发布了Destoon 6.0 2017-01-09 更新,用我在【代码审计】小密圈里说过的方法,瞬间找到修复的一处SQL注入漏洞。用中午的20分钟,小小地分析一下。 我们先看看diff(左新右...
admin的头像-安全小百科admin3年前
090
emlog自动备份插件泄露整站数据库备份漏洞-安全小百科

emlog自动备份插件泄露整站数据库备份漏洞

这是我第三次在自己博客里找到致命漏洞了。第一次是一个第三方存储,解决方案是删了。第二次是'EMLOG相册',也就是这篇文章:https://www.leavesongs.com/PENETRATION/emlog-important-plugin-g...
admin的头像-安全小百科admin3年前
0230
php5全版本绕过open_basedir读文件脚本-安全小百科

php5全版本绕过open_basedir读文件脚本

这是前段时间写的代码了(http://www.weibo.com/1074745063/ByAPqj7s0),最近一直忙着和几个同学一起做非安全类的创业项目。所以也没拿到JAE、SAE测试一下。  最近没咋在乌云交漏洞,之前两个...
admin的头像-安全小百科admin3年前
0160
gh0st源码分析与远控的编写(四)-安全小百科

gh0st源码分析与远控的编写(四)

真的很久很久了,距离上一次写gh0st的文章(https://www.leavesongs.com/C/gh0st_3.html),过去有大半年了。总算有一个时间,我放下手里所有的活,能够继续把这份努力延续下去。 以后对于gh0st...
admin的头像-安全小百科admin3年前
0170
[emlog插件]评论链接自动短域-安全小百科

[emlog插件]评论链接自动短域

    论坛上有人想实现这个功能,正好我最近也准备做一些emlog的插件,于是就参照文档,做了这个插件。(第一次做插件)     插件判断主机是否支持curl,如果支持则...
admin的头像-安全小百科admin3年前
0180