包含"web mail"的全部内容
一名代码审计新手的实战经历与感悟 - 作者:Ka1ier-安全小百科

一名代码审计新手的实战经历与感悟 – 作者:Ka1ier

* 本文作者:Ka1ier,本文属FreeBuf原创奖励计划,未经许可禁止转载blueCMS介绍个人认为,作为一个要入门代码审计的人,审计流程应该从简单到困难,逐步提升。因此我建议大家的审计流程为——DV...
admin的头像-安全小百科admin3年前
0110
Drupal爆远程代码执行漏洞,腾讯云网站管家率先发布应对策略 - 作者:腾讯云安全-安全小百科

Drupal爆远程代码执行漏洞,腾讯云网站管家率先发布应对策略 – 作者:腾讯云安全

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。漏洞概要:早前,知名 CMS 系统 Drupal 被官方宣称存在严重安全漏洞(...
admin的头像-安全小百科admin3年前
080
动态分析小示例|08CMS SQL 注入分析 - 作者:漏斗社区-安全小百科

动态分析小示例|08CMS SQL 注入分析 – 作者:漏斗社区

0x00 背景本周,拿到一个源码素材是08cms的,这个源码在官网中没有开源下载,需要进行购买,由某师傅提供的,审计的时候发现这个CMS数据传递比较复杂,使用静态分析的方式不好操作,刚好这周小...
admin的头像-安全小百科admin3年前
0130
从一次攻防平台搭建浅谈企业网络安全建设 - 作者:康康你秋裤穿反啦-安全小百科

从一次攻防平台搭建浅谈企业网络安全建设 – 作者:康康你秋裤穿反啦

*本文原创作者:康康你秋裤穿反啦,属于FreeBuf原创奖励计划,未经许可禁止转载本篇文章涉及到的知识点包括:IDS/IPS/防火墙的区别与部署位置;镜像端口、堡垒机的位置和注意细节;ACL访问控制...
admin的头像-安全小百科admin3年前
090
自用Linux版学习用品分享 - 作者:fox-style-安全小百科

自用Linux版学习用品分享 – 作者:fox-style

由于自己是个Linux Lover,自从用上了kali,就和windows下很多学习用品无缘了,所以只能用一些同功能的替代用品来丰富一下kali linux 系统自带。在逐渐摸坑的日子里,搜集了一些常用的学习用品...
admin的头像-安全小百科admin3年前
0190
CVE申请的那些事 - 作者:安全圈套的套哥-安全小百科

CVE申请的那些事 – 作者:安全圈套的套哥

CVE申请的那些事在上一篇分享《安全小白面试的那些坑》中和大家提到面试的时候可以在简历中附上提交过的原创漏洞如CVE、CNVD编号等信息,以证明自己在漏洞挖掘方面的技术经验和能力。本文将和大...
admin的头像-安全小百科admin3年前
0490
疑似巴基斯坦某组织近期攻击样本分析及溯源 - 作者:小河西村安全研究所-安全小百科

疑似巴基斯坦某组织近期攻击样本分析及溯源 – 作者:小河西村安全研究所

前言近日,友商360在其威胁情报中心发布一篇《利用了多种Office OLE特性的免杀样本分析及溯源》的报告,报告指出该攻击组织疑似来自巴基斯坦的ProjectM。在360发布报告的当天,小编发现asaigold...
admin的头像-安全小百科admin3年前
0310
PHP中通过bypass disable functions执行系统命令的几种方式 - 作者:我是大王123-安全小百科

PHP中通过bypass disable functions执行系统命令的几种方式 – 作者:我是大王123

* 本文作者:我是大王123(adwin@安信实验室 ),本文属FreeBuf原创奖励计划,未经许可禁止转载声明:本文公开的方法和脚本仅供学习和研究使用,任何团队和个人不得使用本文披露的相关内容从...
admin的头像-安全小百科admin3年前
0120
僵尸网络 Muhstik 正在积极利用 Drupal 漏洞 CVE-2018-7600 蠕虫式传播 - 作者:360Netlab-安全小百科

僵尸网络 Muhstik 正在积极利用 Drupal 漏洞 CVE-2018-7600 蠕虫式传播 – 作者:360Netlab

2018年3月28日,Drupal.org 公布了漏洞 CVE-2018-7600 的修复方案。Drapal 是一个开源的内容管理系统,由PHP语言写成,有很多网站使用 Drupal 向外提供网页服务。本次漏洞存在于 Drupal 的多个...
admin的头像-安全小百科admin3年前
0150
Google Hacking信息刺探的攻与防 - 作者:K0rz3n-安全小百科

Google Hacking信息刺探的攻与防 – 作者:K0rz3n

* 本文作者:K0rz3n,本文属FreeBuf原创奖励计划,未经许可禁止转载我们都知道渗透测试中信息收集的重要性,是第一步也是最重要的一步。有的人渗透测试使出浑身解数破门而不入,可对有的人来说...
admin的头像-安全小百科admin3年前
0140