包含"漏洞"的全部内容
[转载]Mysql下Limit注入方法-安全小百科

[转载]Mysql下Limit注入方法

很长一段时间我、以及很多同学认为“mysql limit后的注入点”是没办法解决的难题,但这次真的被解决了。我很少转载文章,这次再破个例。 原文: https://rateip.com/blog/sql-injections-in-my...
admin的头像-安全小百科admin3年前
0140
RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)-安全小百科

RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)

这是前段时间发现的一个漏洞,可能又让一些人深恶痛绝了,见谅。自从当年自己那个gnuboard getshell被晾了半年捂烂了以后,感觉国外的洞还是提交了吧,捂在手里也没用,还能维护世界和平。 中间...
admin的头像-安全小百科admin3年前
0140
python编写断点续传下载软件-安全小百科

python编写断点续传下载软件

一年一度的python小程序编写系列之——断点续传下载软件。 一、HTTP断点续传原理 其实HTTP断点续传原理比较简单,在HTTP数据包中,可以增加Range头,这个头以字节为单位指定请求的范围,来下载...
admin的头像-安全小百科admin3年前
0110
新型任意文件读取漏洞的研究-安全小百科

新型任意文件读取漏洞的研究

这是我发在乌云drops的一篇文章:http://drops.wooyun.org/papers/5040。 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉...
admin的头像-安全小百科admin3年前
0200
新浪微博IPAD客户端XSS(file域) + 构造Worm-安全小百科

新浪微博IPAD客户端XSS(file域) + 构造Worm

前两天和izy一起研究了一个他发现的新浪微博XSS,触发位置在微博ipad版中。 Izy发现,当我们通过第三方APP“快手”,将信息分享到微博时,信息内容就会造成一个XSS。当用户在ipad版微博客户端上...
admin的头像-安全小百科admin3年前
0280
对JiaThis Flash XSS的挖掘与分析-安全小百科

对JiaThis Flash XSS的挖掘与分析

看到360官微在微博上说了, http://www.jiathis.com/code/swf/m.swf 存在XSS漏洞,可以导致使用了JiaThis的任意网站产生漏洞。得到这个线索,我们来开始顺藤摸瓜,对这个XSS的原理与利用方法进...
admin的头像-安全小百科admin3年前
01130
Firefox 31~34远程命令执行漏洞的分析-安全小百科

Firefox 31~34远程命令执行漏洞的分析

这是我根据Tod Beardsley在metsaploit上发表的一篇文章,翻译+测试完成的分析,因为最近在研究浏览器漏洞,所以会更加关注浏览器这块。 前段时间,二哥在很多浏览器中将脚本层面的漏洞提升为远...
admin的头像-安全小百科admin3年前
0210
ngx_lua_waf针对性改写-安全小百科

ngx_lua_waf针对性改写

当初选择ngx_lua_waf作为自己的WAF,主要原因就是因为其可扩展性与性能上有一个很好的平衡。 lua语言的灵活性与效率是很多脚本层WAF无可匹及的。 ngx_lua_waf自身是比较简单的,而且存在很多误...
admin的头像-安全小百科admin3年前
0120
python富文本XSS过滤器-安全小百科

python富文本XSS过滤器

前言:那天我正在开发网站最关键的部分——XSS过滤器,女神突然来电话说:“那东西好难呀,别开发了,来我家玩吧!”。我“啪”地一下把电话挂了,想让我的网站出XSS漏洞,没门~ python做web开...
admin的头像-安全小百科admin3年前
0160
Wordpress < 4.1.2 存储型XSS分析与稳定POC-安全小百科

WordPress < 4.1.2 存储型XSS分析与稳定POC

Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章(https://cedricvb.be/post/wordpress-stored-xss-vulnerabil...
admin的头像-安全小百科admin3年前
0110