包含"Web security tips"的全部内容
利用CSP探测网站登陆状态(支付宝/百度为例)-安全小百科

利用CSP探测网站登陆状态(支付宝/百度为例)

收假啦,收假啦,一篇文首发drops:http://drops.wooyun.org/tips/4482 今天看到zone里有同学发帖说了探测支付宝登录状态的帖子:http://zone.wooyun.org/content/17665 由此我想到了我们parsec...
admin的头像-安全小百科admin3年前
0110
创造tips的秘籍——PHP回调后门-安全小百科

创造tips的秘籍——PHP回调后门

最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET['func']($_REQUEST['pass'])之类的方法。万变不离其宗,但这种方法,虽然狗盾可能看不出来,但人肉眼其...
admin的头像-安全小百科admin3年前
0100
CTF主办方指南之对抗搅屎棍-安全小百科

CTF主办方指南之对抗搅屎棍

我发表在drops上的一篇娱乐文章(http://drops.wooyun.org/tips/9405),大家看过笑笑就好。 XDCTF2015是我觉得很给力的一次CTF,题目难度适中,也没出什么乱子,圆满结束了。 向来CTF是很容易...
admin的头像-安全小百科admin3年前
0140
Pwnhub Web题Classroom题解与分析-安全小百科

Pwnhub Web题Classroom题解与分析

Pwnhub 是一个面向安全研究人员的CTF对战平台,更官方一点的解释就是一个以各种安全技术为内容的竞赛平台。经过我们团队数个月的酝酿终于上线了。上线伊始,我出了一道Web题目,名字叫Classroom...
admin的头像-安全小百科admin3年前
0360
IPv6 三个访问本地地址的小Tips-安全小百科

IPv6 三个访问本地地址的小Tips

最近发现家里宽带支持IPv6了,这里分享三个利用IPv6访问本地地址(内网地址)的方法。 通常来说,我们用localhost来代表本地地址127.0.0.1。其实在IPv6中有他自己的表示方法ip6-localhost: 另...
admin的头像-安全小百科admin3年前
0120
【转】redis 在渗透中 getshell 方法总结-安全小百科

【转】redis 在渗透中 getshell 方法总结

0x00 前言 今天同学突然提到了redis,想到最近搞站确实有一段时间没有遇到redis getshell的场景了(主要是最近懒,搞得少),有些利用方式都忘的差不多,这里再对常见的redis getshell方式总结...
admin的头像-安全小百科admin3年前
0170
Buf早餐铺 | 俄罗斯网络犯罪集团Cobalt在西班牙遭警方逮捕;2017年有近五分之四的企业受到数据泄漏影响;前巴克莱银行CISO出任世界经济组织全球安全中心首脑 - 作者:Elaine_z-安全小百科

Buf早餐铺 | 俄罗斯网络犯罪集团Cobalt在西班牙遭警方逮捕;2017年有近五分之四的企业受到数据泄漏影响;前巴克莱银行CISO出任世界经济组织全球安全中心首脑 – 作者:Elaine_z

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。今天的早餐包括:俄罗斯网络犯罪集团Cobalt在西班牙遭警方逮捕;黑客...
admin的头像-安全小百科admin3年前
0120
Pwn2Own华为HiApp漏洞原理与利用分析(上) - 作者:Tasfa-安全小百科

Pwn2Own华为HiApp漏洞原理与利用分析(上) – 作者:Tasfa

* 本文作者:Tasfa,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01 简介ps:本文从攻击者的角度来分析如何发现Pwn2Own华为手机漏洞,但不代表与漏洞发现者的思路相同,仅供参考。本系列漏洞...
admin的头像-安全小百科admin3年前
0100
加密货币2018大事记 | 你来偷,他来抢,币圈是否真的无宁日? - 作者:AngelaY-安全小百科

加密货币2018大事记 | 你来偷,他来抢,币圈是否真的无宁日? – 作者:AngelaY

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 这个夏天,也许混在安全圈的你不知不觉成了一名“菊外人”,但你...
admin的头像-安全小百科admin3年前
060
Docker从入门到放弃 - 作者:haya-安全小百科

Docker从入门到放弃 – 作者:haya

本文将以比较简单的的方式让大家理解docker,以平时常用到的测试环境为主,从用开始,慢慢理解docker。目录0x00 用docker进行漏洞测试0x01 docker运行busybox0x02 Docker 搭建运行apache-php环...
admin的头像-安全小百科admin3年前
0190