包含"what is my ip"的全部内容
web.py指南性说明-安全小百科

web.py指南性说明

    整理一下这些天研究web.py的一些经验,写一篇具有划时代意义的指南性说明~哈哈,开个玩笑,谨以此文献给所有学习web.py的同学以及Aaron Swart.     web.py是一个开...
admin的头像-安全小百科admin3年前
0130
新浪某站CRLF Injection导致的安全问题-安全小百科

新浪某站CRLF Injection导致的安全问题

CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是”回车 + ...
admin的头像-安全小百科admin3年前
0180
lnmp虚拟机安全配置研究-安全小百科

lnmp虚拟机安全配置研究

    众所周知,虚拟主机的安全不好做,特别是防止跨站成为了重点。apache+php服务器防止跨站的方式比较简单,网上的所有成熟虚拟主机解决方案都是基于apache的,如directadmin、cpane...
admin的头像-安全小百科admin3年前
0110
回忆phpcms头像上传漏洞以及后续影响-安全小百科

回忆phpcms头像上传漏洞以及后续影响

暑假写的文章了,最近博客没干货,发出来娱乐一下。 为了响应爱慕锅(Mramydnei)、撸大师(索马里的海贼)、fd牛(/fd)的号召成立的parsec团队,以及各位老师多年来对我的教育,我要写篇回忆...
admin的头像-安全小百科admin3年前
0120
XDCTF2014 部分Writeup-安全小百科

XDCTF2014 部分Writeup

首先我代表我们XDCTF主办方对大家说声辛苦了,十一假期本该休息却依旧奋斗在CTF第一线。我是XDCTF2014的出题人之一,也是服务器的维护者之一,关于比赛不想说太多,有太多不可控制的因素。包括...
admin的头像-安全小百科admin3年前
0170
遇到一个有趣的逻辑漏洞-安全小百科

遇到一个有趣的逻辑漏洞

遇到个有趣的逻辑漏洞,和大家分享一下。  某系统数据库是mysql。user表有个code字段,类型是int(11),这个字段是保存一个随机数,用来找回密码的时候做验证,默认值是0。  找回密码时候的步...
admin的头像-安全小百科admin3年前
0140
XCTF两道web题目的writeup-安全小百科

XCTF两道web题目的writeup

只会web正好又是php的审计题目,于是就把两道题都做了。大牛们都忙着破各种路由器,破各种设备去了,我也侥幸得了个第一: 第一题,没怎么截图,查看代码如下: 主要是考mysql的一个trick。就...
admin的头像-安全小百科admin3年前
0190
emlog某重要插件前台SQL注入+Getshell-安全小百科

emlog某重要插件前台SQL注入+Getshell

    真是醉了,前两天在鼓捣其他事情需要图片外链,我就直接用了自己博客用了很久的“EM相册”插件。我顺势看了看代码,还真被我看出事了……     EM相册是emlog最早的...
admin的头像-安全小百科admin3年前
0110
PHP Execute Command Bypass Disable_functions-安全小百科

PHP Execute Command Bypass Disable_functions

先简单说一下php调用mail()函数的过程。  看到源码ext/mail.c  236行:  char *sendmail_path = INI_STR("sendmail_path"); char *sendmail_cmd = NULL; 从INI中获得sendmail_...
admin的头像-安全小百科admin3年前
0220
[CVE-2014-8959] phpmyadmin任意文件包含漏洞分析-安全小百科

[CVE-2014-8959] phpmyadmin任意文件包含漏洞分析

首发360播报:http://bobao.360.cn/learning/detail/113.html 最近写的文章比较喜欢投递到各大平台,一是能赚点学费养家糊口,二是提高一下原创性。我发现如果文章发到一些社区或直接发博客,知...
admin的头像-安全小百科admin3年前
0100