安全博客文章共693篇 第2页
Python 格式化字符串漏洞(Django为例)-安全小百科

Python 格式化字符串漏洞(Django为例)

原文我发表在先知技术社区: https://xianzhi.aliyun.com/forum/read/615.html ,转载请联系阿里云[email protected] 。本文涉及版权问题,侵权者后果自负。 在C语言里有一类...
admin的头像-安全小百科admin3年前
01260
亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)-安全小百科

亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)

0x00 前言 北京亿中邮信息技术有限公司(亿邮)是一款专业的邮件系统软件及整体解决方案提供商。 亿邮电子邮件系统远程命令执行漏洞,攻击者利用该漏洞可在未授权的情况实现远程命令执行,获取...
admin的头像-安全小百科admin3年前
01230
你可能不知道的态势感知-snort-安全小百科

你可能不知道的态势感知-snort

抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不...
admin的头像-安全小百科admin3年前
01170
利用aircrack-ng暴力破解无线网络-安全小百科
OpenCart前台某插件注入漏洞【CVE-2018-11231】-安全小百科

OpenCart前台某插件注入漏洞【CVE-2018-11231】

0x00 cms简介 OpenCart 是近年来国内外非常流行的 PHP 开源电子商务网站系统。该电商网站系统安装方便,功能强大,操作简单。支持多语言、多货币和多店铺。OpenCart 外围开发生态圈发达,更有上...
admin的头像-安全小百科admin3年前
0920
脱裤小指南-安全小百科

脱裤小指南

最近期末考试,烦死了,考一科挂一科。 天气太热了,大家在寝室里还穿衣服么?干脆我们来一起脱衣服脱裤子吧~~(本文内容纯属虚构娱乐,作者不负任何法律责任) 0.第零步,首先需要知道...
admin的头像-安全小百科admin3年前
0860
CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅-安全小百科

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授权测...
admin的头像-安全小百科admin3年前
0760
nasl脚本编写指南-安全小百科

nasl脚本编写指南

最近参与到一个漏扫项目当中,针对nessus和openvas比对后,发现基于openvas开发的扫描器更有优势,主要体现在openvas的命令行可以直接添加扫描ip、扫描方式和最后的报告导出,这就会帮助开发公...
admin的头像-安全小百科admin3年前
0670
Code-Audit-Challenges(二)-安全小百科

Code-Audit-Challenges(二)

继续来研究常见的php代码漏洞! 11. <?php error_reporting(0); $link = mysql_connect('localhost', 'root', ''); if (!$link) { die('Could not conne...
admin的头像-安全小百科admin3年前
0620
GitHub - HatBoy/Pcap-Analyzer: Python编写的可视化的离线数据包分析器-安全小百科

GitHub – HatBoy/Pcap-Analyzer: Python编写的可视化的离线数据包分析器

更新说明 将项目从Python2.X移植到Python3.X 修复了多个Bug 主要功能 1.展示数据包基本信息 2.分析数据包协议 3.分析数据包流量 4.绘制出访问IP经纬度地图 5.提取数据包中特定协议的会话连接...
admin的头像-安全小百科admin3年前
600