安全博客文章共693篇 第9页
Django DeleteView without confirmation template, but with CSRF attack-安全小百科

Django DeleteView without confirmation template, but with CSRF attack

随便写点东西吧。 Django的Class based view十分好用,也很灵活。其中DeleteView( https://docs.djangoproject.com/en/1.10/ref/class-based-views/generic-editing/ )有点特别蛋疼的,他理...
admin的头像-安全小百科admin3年前
0180
那些年我拿下的demo站之方维O2O-安全小百科

那些年我拿下的demo站之方维O2O

早前一个被我捂烂的漏洞,其实不是要捂的,当注入交到乌云,审核比较忙测试的时候没复现,就给打回来了。我一直想写个详细的再交,结果没时间就没写,这两天上去一看鸡毛都没了,全补完了,shel...
admin的头像-安全小百科admin3年前
0170
user.ini文件构成的PHP后门-安全小百科

user.ini文件构成的PHP后门

本文2014年10月发表于乌云Drops,原文地址为:http://drops.wooyun.org/tips/3424 0x00 背景 这个估计很多同学看了不屑,认为是烂大街的东西了: .htaccess文件构成的PHP后门 那么我来个新的吧...
admin的头像-安全小百科admin3年前
0150
360webscan防注入脚本全面绕过-安全小百科

360webscan防注入脚本全面绕过

    昨天几个朋友聊到了某个cms里用的360webscan脚本,问我怎么绕过。其实之前一直没有研究过正则的绕过,当然这次也不是正则的绕过,但最终目的是达到了,全面绕过了360webscan对于...
admin的头像-安全小百科admin3年前
0140
久违的窄窄街道-安全小百科

久违的窄窄街道

              昨天火车缓缓驶进车站的时候,我看到夜幕下的城市,像倒影在水面的皎洁月色。暗暗地,慢慢地弥漫了我整个眼睛,我有些...
admin的头像-安全小百科admin3年前
0160
四种简单的漏洞获取webshell解析-安全小百科

四种简单的漏洞获取webshell解析

    很多新手对一些漏洞还有很多不懂,什么情况下用什么漏洞,什么情况下不能用这个漏洞,我自己的见解也不太深。正因如此,我才会想到一些菜鸟才会想到的问题,然后去解决。通过解决...
admin的头像-安全小百科admin3年前
0320
Apache mod_proxy SSRF(CVE-2021-40438)的一点分析和延伸-安全小百科

Apache mod_proxy SSRF(CVE-2021-40438)的一点分析和延伸

周五晚上开始学习Apache HTTP Server(后文简称为Apache)mod_proxy的SSRF漏洞(CVE-2021-40438),并在星球简单介绍了一下编译、调试Apache服务器的方法,今天继续深入分析一下这个漏洞的成因...
admin的头像-安全小百科admin3年前
0150
记一次渗透英格科技-安全小百科
Tomcat下基于Listener的内存Webshell分析-安全小百科

Tomcat下基于Listener的内存Webshell分析

前言 在浏览《JSP Webshell那些事 -- 攻击篇(下)》时里面提到了一种不常见的内存马构造方式,一般来说Tomcat下的内存马都是基于StandardContext来构建的,并且文中提到了web.xml对于这三种组件...
admin的头像-安全小百科admin3年前
0120
Python 沙箱逃逸(payload总结)-安全小百科

Python 沙箱逃逸(payload总结)

这里就不解释具体的原理了,,仅做payload的总结   1. >>>().__class__.__bases__[0].__subclasses__()[40]('/etc/passwd').read()   //<type 'file'>   读文件 &nb...
admin的头像-安全小百科admin3年前
0130