包含"What is XSS"的全部内容
lamp-cloud 3.5.0 发布,Java 多租户中后台解决方案-安全小百科

lamp-cloud 3.5.0 发布,Java 多租户中后台解决方案

3.5.0 版本更新详情: build: 依赖 nacos -> 2.0.3 aliyun-java-sdk-core.version > 4.5.25 aliyun-java-sdk-dysmsapi.version>2.1.0 bce-java-sdk.version>0.10.174 aliyun...
admin的头像-安全小百科admin3年前
0420
Webug通关攻略(三)-安全小百科

Webug通关攻略(三)

渗透基础的最后六道题,,但是难度反而有点下降~可能这时候题目要讲究一个宽度吧~ 11.我和上题有点像 同样是文件下载漏洞,直接抓包查看参数即可~ 我们来修改pic参数,这里为了示意,直接构造...
admin的头像-安全小百科admin3年前
0220
代码审计之60度cms-安全小百科

代码审计之60度cms

起初看到60度cms审计的文章是在freebuf上,基于对cookie欺骗漏洞的学习,特地搭建了环境来尝试对这套代码进行审计,重点是看看如何产生cookie欺骗漏洞的,新手学代码审计可以看看,大牛绕过~ fr...
admin的头像-安全小百科admin3年前
0320
代码审计之XDCMS-安全小百科

代码审计之XDCMS

这个源码有点年代了,不过这次分析的很透彻,几乎每个点我都会去认真分析,所以这应该算是一次完整的代码审计吧~ 源码地址:传送门 审计过程中也遇到很多问题,如有不当之处,敬请指出~ 下面开...
admin的头像-安全小百科admin3年前
0230
代码审计之gxlcms-安全小百科

代码审计之gxlcms

这次审计因为对thinkphp框架的不熟悉,中间走了很多弯路,有些tp框架的特定函数不是太了解,因此看代码看的十分吃力,其实上午就已经审计了一套代码,但是没有找到漏洞。。很气。。 源码下载地...
admin的头像-安全小百科admin3年前
0140
CRLF注入漏洞详解与实例分析-安全小百科

CRLF注入漏洞详解与实例分析

一、漏洞详解 CRLF是”回车 + 换行”(rn)的简称。在HTTP协议中,HTTP Header与HTTP Body是用两个CRLF分隔的,浏览器就是根据这两个CRLF来取出HTTP 内容并显示出来。所以,一旦我们能够控制HTT...
admin的头像-安全小百科admin3年前
0320
再次代码审计之Semcms(bypass sqli)-安全小百科

再次代码审计之Semcms(bypass sqli)

前言:由于漏洞重复了,因此提前公布漏洞详情,挖的几个漏洞都是高危漏洞,后台没有看,同时存在一个后台登录的cookie绕过,这里可看前面文章:代码审计之Semcms v2.3。 一、cms简介 SemCms是一...
admin的头像-安全小百科admin3年前
0320
【转】ZZCMS8.1审计学习-安全小百科

【转】ZZCMS8.1审计学习

作者:shiyan 前言: 很早就想搞代码审计了,但是一直觉得自己其他方面还差很多,所以一直在各种补,虽说学的还没忘的快。这次选择ZZCMS8.1主要是当初,这个CMS自从离心小姐姐审计了一番后,然...
admin的头像-安全小百科admin3年前
0180
[转]SQL注入奇巧淫技——利用DNSLOG获取看不到的信息-安全小百科

[转]SQL注入奇巧淫技——利用DNSLOG获取看不到的信息

作者:一纸笔墨 对于sql盲注,常见的方法就是二分法去一个个猜,但是这样的方法麻烦不说,还很容易因为数据请求频繁导致被ban,所以可以将select到的数据发送给一个url,利用dns解析产生的记录...
admin的头像-安全小百科admin3年前
0160
【转】PHP代码审计-安全小百科

【转】PHP代码审计

代码审计顾名思义就是检查源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞,并提供代码修订措施和建议。 PHP代码审计 审计套路 通读全文法          (麻烦,但是最全面) 敏...
admin的头像-安全小百科admin3年前
0180