包含"sse security"的全部内容
PHP-CGI远程代码执行漏洞(CVE-2012-1823)分析-安全小百科

PHP-CGI远程代码执行漏洞(CVE-2012-1823)分析

CVE-2012-1823出来时据说是“PHP远程代码执行漏洞”,曾经也“轰动一时”,当时的我只是刚踏入安全门的一个小菜,直到前段时间tomato师傅让我看一个案例,我才想起来这个漏洞。通过在Vulhub中对...
admin的头像-安全小百科admin3年前
070
客户端 session 导致的安全问题-安全小百科

客户端 session 导致的安全问题

在Web中,session是认证用户身份的凭证,它具备如下几个特点: 用户不可以任意篡改 A用户的session无法被B用户获取 也就是说,session的设计目的是为了做用户身份认证。但是,很多情况下,ses...
admin的头像-安全小百科admin3年前
0220
利用最新Apache解析漏洞(CVE-2017-15715)绕过上传黑名单-安全小百科

利用最新Apache解析漏洞(CVE-2017-15715)绕过上传黑名单

我在代码审计知识星球里提到了Apache最新的一个解析漏洞(CVE-2017-15715): 除了帖子中说到的利用方法,我们还可以利用这个漏洞来绕过上传黑名单限制。 目标环境 比如,目标存在一个上传的逻...
admin的头像-安全小百科admin3年前
0380
无字母数字webshell之提高篇-安全小百科

无字母数字webshell之提高篇

前几天【代码审计知识星球】里有同学提出了一个问题,大概代码如下: <?php if(isset($_GET['code'])){ $code = $_GET['code']; if(strlen($code)>35){ ...
admin的头像-安全小百科admin3年前
0170
Code-Breaking中的两个Python沙箱-安全小百科

Code-Breaking中的两个Python沙箱

这是发表在跳跳糖上的文章https://www.tttang.com/archive/1294/,如需转载,请联系跳跳糖。 这是一篇Code-Breaking 2018鸽了半年的Writeup,讲一讲Django模板引擎沙箱和反序列化时的沙箱,和如...
admin的头像-安全小百科admin3年前
0170
XRay旅行记 - 从内部项目到社区项目的蜕变-安全小百科

XRay旅行记 – 从内部项目到社区项目的蜕变

在上周六的攻必克,守必固——xray第二期线下技术沙龙上,我分享了一下我们xray开发团队做扫描器的想法和过程,包括一些解决的问题。 预览PPT: PPT直接下载:XRay旅行记 - 从内部项目到社区项...
admin的头像-安全小百科admin3年前
0250
CloudFlare Workers 反代任意网站和挂载单页代码-安全小百科

CloudFlare Workers 反代任意网站和挂载单页代码

介绍CloudFlare Workers是一个支持jsproxy的无服务器函数服务,提供全球CDN支持,免费用户有每天10万请求额度;CloudFlare官网:https://dash.cloudflare.com记录下一些简单的使用方法,以后再...
admin的头像-安全小百科admin3年前
01160
BlackHat 2020大会—5个热门的Iot安全工具分享-安全小百科

BlackHat 2020大会—5个热门的Iot安全工具分享

今年的活动是完全虚拟的,这意味着没有摇滚派对可以参加,但是仍然有很多有趣的研究在列。 其中的一大亮点是,许多研究人员正在带来他们的top工具,以帮助社区解决日益增长的IoT安全可见性问题...
admin的头像-安全小百科admin3年前
0550
渗透测试指南(六)渗透测试工具集-安全小百科

渗透测试指南(六)渗透测试工具集

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0260
Go编译EXE增加完善应用信息及管理员权限启动-安全小百科

Go编译EXE增加完善应用信息及管理员权限启动

本文是为了解决Go编译EXE文件后,如何将应用程序'完(wei)善(zhuang)'的更好,也是书接上回的一个完善; 注:本文是一篇站在巨人肩膀上的实践记录 成功尝试有效的方法有《GoVersionInfo》和《wind...
admin的头像-安全小百科admin3年前
0130