包含"what is my ip"的全部内容
【转】某租车系统JAVA代码审计-安全小百科

【转】某租车系统JAVA代码审计

*本文原创作者:ADog,属于FreeBuf原创奖励计划,未经许可禁止转载 前言 由于开源的JAVA WEB项目不是很多,这里找到一个没有用struct2或是spring框架的cms,希望借此cms来帮助新手敲开JAVA代码...
admin的头像-安全小百科admin3年前
0270
代码审计之QCMS 3.0-安全小百科

代码审计之QCMS 3.0

前言:很久没有审计php源码了,,这次到源码之家下了一套最新的源码并花了一点时间看了一下可能存在的问题,这一看还真看出问题出来了~ 0x01 cms简介 cms下载地址:http://down.admin5.com/php/...
admin的头像-安全小百科admin3年前
0280
【转】Mysql宽字节注入-安全小百科

【转】Mysql宽字节注入

现在大多数的网站对于SQL注入都做了一定的方法,例如使用一些Mysql中转义的函数addslashes,mysql_real_escape_string,mysql_escape_string等,还有一种是配置magic_quote_gpc,不过PHP高版本...
admin的头像-安全小百科admin3年前
0120
【转】WAF攻防之SQL注入篇-安全小百科

【转】WAF攻防之SQL注入篇

author:银河实验室 0×00 前言 随着国家安全法的出台,网络安全迎来发展的新时期,越来越多企业或政府单位开始重视网络安全。很多网站陆陆续续告别裸奔时代,开始部署web应用防火墙(WAF)以应...
admin的头像-安全小百科admin3年前
0170
【转】开源框架Thinkphp5.0.10之前版本存在设计缺陷导致泄漏数据库账户密码-安全小百科

【转】开源框架Thinkphp5.0.10之前版本存在设计缺陷导致泄漏数据库账户密码

作者;合肥滨湖虎子 0x00 框架运行环境 ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。ThinkPHP从诞生以来一直秉承...
admin的头像-安全小百科admin3年前
0140
【转】MySQL时间盲注五种延时方法-安全小百科

【转】MySQL时间盲注五种延时方法

author:cdxy PWNHUB 一道盲注题过滤了常规的sleep和benchmark函数,引发对时间盲注中延时方法的思考。 延时函数 mysql> select sleep(5); +----------+ | sleep(5) ...
admin的头像-安全小百科admin3年前
0130
对某Flask应用的简单审计-安全小百科

对某Flask应用的简单审计

上次去参加BCTF,第一道AWD题目就是Flask的SSTI漏洞,当时由于不熟悉Flask框架,,所以一开始没意识到这是模板命令注入的漏洞,,直到抓到别人的流量才知道了payload,,回来之后好好学了下Flas...
admin的头像-安全小百科admin3年前
0260
代码审计之云EC电商系统 v1.2-安全小百科

代码审计之云EC电商系统 v1.2

0x00 cms简介 云EC电商系统是由一套基于PHP+MYSQL开源的、免费的电商系统软件。支付整合了支付宝三端支付(PC、手机、APP),微信三端支付(PC扫码、微信公众号、APP),银联支付。 模块化设计...
admin的头像-安全小百科admin3年前
080
Mysql实时监控脚本-安全小百科

Mysql实时监控脚本

由于换了Mac,因此原来windows下的mysql监控小软件不能再用,只能自己造个轮子,下午抽空写了个监控脚本,代码不是很复杂,供有需要的人阅读参考,也可以根据下面再做定制 环境(Python 2.7) ...
admin的头像-安全小百科admin3年前
0220
代码审计之某汽车网源码-安全小百科

代码审计之某汽车网源码

0x00 前记 这里的漏洞分析只挑选了两个觉得有新意的点来说,整个cms肯定还是有很多漏洞,可以说是值得练手的一款cms,并且由于是根据某付费cms二次制作完成,因此市面上这类汽车网源码肯定也是...
admin的头像-安全小百科admin3年前
0180