包含"what is my ip"的全部内容
Code-Audit-Challenges(三)-安全小百科

Code-Audit-Challenges(三)

继续php代码审计~ 21. <?php $filename = $_GET['f']; if(stripos($filename, 'file_list') != false) die(); header('Content-Type: application/octet-stream'); h...
admin的头像-安全小百科admin3年前
0250
Mysql ERROR1290的解决办法-安全小百科

Mysql ERROR1290的解决办法

起因是在看独自等待大神的mysql提权办法,对于提权,我一直不是很懂,于是就想搭建个环境,来练练基本的mysql提权操作,,但是想起自己从没有利用注入点直接into outfile,在进行提权之前,我先...
admin的头像-安全小百科admin3年前
0400
Webug通关攻略(一)-安全小百科

Webug通关攻略(一)

webug漏洞练习平台 V3.0简介 平台主要分两大类。1.练习阶段,适合新手朋友们去了解一些漏洞,在环境中也包括有一些逻辑漏洞,这可能就是本平台与其他平台的不同之处吧,对于页面美观上面的问题...
admin的头像-安全小百科admin3年前
0460
Webug通关攻略(二)-安全小百科

Webug通关攻略(二)

如果不出错的话,每篇通关攻略应该是5条题目~ 下面继续开始表演~ 6.这关需要RMB购买哦 首先是个登录框。。。难道是注入? 到这里我已经觉得不太可能。。应该是一条逻辑漏洞支付的题目。。因此...
admin的头像-安全小百科admin3年前
0230
代码审计之XDCMS-安全小百科

代码审计之XDCMS

这个源码有点年代了,不过这次分析的很透彻,几乎每个点我都会去认真分析,所以这应该算是一次完整的代码审计吧~ 源码地址:传送门 审计过程中也遇到很多问题,如有不当之处,敬请指出~ 下面开...
admin的头像-安全小百科admin3年前
0230
代码审计之gxlcms-安全小百科

代码审计之gxlcms

这次审计因为对thinkphp框架的不熟悉,中间走了很多弯路,有些tp框架的特定函数不是太了解,因此看代码看的十分吃力,其实上午就已经审计了一套代码,但是没有找到漏洞。。很气。。 源码下载地...
admin的头像-安全小百科admin3年前
0140
代码审计之Semcms v2.3-安全小百科

代码审计之Semcms v2.3

前言:本来提交给了cnvd平台,竟然被驳回,原因是semcms v2.2就已经存在了这个漏洞,那么问题来了,这个锅难道是我们背?(无力吐槽厂商。。) SemCms是一套开源外贸企业网站管理系统,主要用于...
admin的头像-安全小百科admin3年前
0170
浅谈同源和CSP-安全小百科

浅谈同源和CSP

对于同源策略和CSP一直是只知皮毛,没有进行一次深入的分析,偶然看到安全维基上的web安全职位面试题,面试前几题基本就是同源和CSP的一些问题,针对这些问题,笔者基本是讲不清的。。所以还是...
admin的头像-安全小百科admin3年前
0120
Apache服务器安全配置-安全小百科

Apache服务器安全配置

偶然下载了今年ISC大会360应急响应中心的一个ppt,在最后有个攻防领域专家注册考试目录,其中有很大一块就是中间件的安全,包括Apache、IIS、Tomcat、Weblogic等等,后面我会针对这些中间件,并...
admin的头像-安全小百科admin3年前
0120
再次代码审计之Semcms(bypass sqli)-安全小百科

再次代码审计之Semcms(bypass sqli)

前言:由于漏洞重复了,因此提前公布漏洞详情,挖的几个漏洞都是高危漏洞,后台没有看,同时存在一个后台登录的cookie绕过,这里可看前面文章:代码审计之Semcms v2.3。 一、cms简介 SemCms是一...
admin的头像-安全小百科admin3年前
0320