包含"port"的全部内容
掌阅iReader某站Python漏洞挖掘-安全小百科

掌阅iReader某站Python漏洞挖掘

Python作为新一代的web开发语言,不少互联网公司内外网使用其开发站点。Python web周边还存在redis、memcached、mongod、supervisord等等服务,我们结合这些服务的一系列安全问题,将可以做很多...
admin的头像-安全小百科admin3年前
0490
神奇的opener对象-安全小百科

神奇的opener对象

看到微博上coding发了一个文章,https://coding.net/u/tvvocold/pp/125176 ,这个玩法比较老了,但可能还是有不少人不知道。大概一年前,在某个曾经很火的白帽子社区,有个白帽子的签名是他的博...
admin的头像-安全小百科admin3年前
0150
WTForm的URLXSS谈开源组件的安全性-安全小百科

WTForm的URLXSS谈开源组件的安全性

开源组件是我们大家平时开发的时候必不可少的工具,所谓『不要重复造轮子』的原因也是因为,大量封装好的组件我们在开发中可以直接调用,减少了重复开发的工作量。 开源组件和开源程序也有一些...
admin的头像-安全小百科admin3年前
0180
Cookie-Form型CSRF防御机制的不足与反思-安全小百科

Cookie-Form型CSRF防御机制的不足与反思

今天看了 https://hackerone.com/reports/26647 有感。这个漏洞很漂亮,另外让我联想到很多之前自己挖过的漏洞和写过的程序,有感而发。 Django已经在昨天修复了该漏洞 https://www.djangoproj...
admin的头像-安全小百科admin3年前
0120
谈一谈如何在Python开发中拒绝SSRF漏洞-安全小百科

谈一谈如何在Python开发中拒绝SSRF漏洞

0x01 SSRF漏洞常见防御手法及绕过方法 SSRF是一种常见的Web漏洞,通常存在于需要请求外部内容的逻辑中,比如本地化网络图片、XML解析时的外部实体注入、软件的离线下载等。当攻击者传入一个未经...
admin的头像-安全小百科admin3年前
0190
Pwnhub Web题Classroom题解与分析-安全小百科

Pwnhub Web题Classroom题解与分析

Pwnhub 是一个面向安全研究人员的CTF对战平台,更官方一点的解释就是一个以各种安全技术为内容的竞赛平台。经过我们团队数个月的酝酿终于上线了。上线伊始,我出了一道Web题目,名字叫Classroom...
admin的头像-安全小百科admin3年前
0120
Bottle HTTP 头注入漏洞探究-安全小百科

Bottle HTTP 头注入漏洞探究

今天看到两个头注入,一个ASP.NET的 http://seclists.org/bugtraq/2016/Dec/43 ,一个Bottle的。 漏洞分析 这几天更新的bottle,修复了一个漏洞(CVE-2016-9964),介绍是这样说的 It was dis...
admin的头像-安全小百科admin3年前
0170
Python 格式化字符串漏洞(Django为例)-安全小百科

Python 格式化字符串漏洞(Django为例)

原文我发表在先知技术社区: https://xianzhi.aliyun.com/forum/read/615.html ,转载请联系阿里云[email protected] 。本文涉及版权问题,侵权者后果自负。 在C语言里有一类...
admin的头像-安全小百科admin3年前
01150
利用代理上ipv6网站-安全小百科

利用代理上ipv6网站

今天跟公司的前端师傅学了一招,十分有趣,分享一下。 自从毕业以后,再想上IPV6上的一些PT站就比较困难了。但其实是可以借助一些代理工具来辅助转到IPV6里的,比如shadowsocks。 Shadowsocks是...
admin的头像-安全小百科admin3年前
0130
Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写-安全小百科

Fastcgi协议分析 && PHP-FPM未授权访问漏洞 && Exp编写

搭过php相关环境的同学应该对fastcgi不陌生,那么fastcgi究竟是什么东西,为什么nginx可以通过fastcgi来对接php? Fastcgi Record Fastcgi其实是一个通信协议,和HTTP协议一样,都是进行数据交...
admin的头像-安全小百科admin3年前
0210