包含"cookie"的全部内容
打包java程序(下)-安全小百科

打包java程序(下)

    寝室里买了一个无线猫,平时上网能用上翼讯,网速也快了不少,心情一直不错,今天把java的打包讲完,下一次我就回到C/C++上面了。     上一次说了怎么把java程序打包...
admin的头像-安全小百科admin3年前
0100
C语言CGI编程二 - 编写cmd后门-安全小百科

C语言CGI编程二 – 编写cmd后门

    接着C语言CGI编程入门(一),这次来介绍一个C语言库,叫“CGIC”,这是他们的官网:http://www.boutell.com/cgic/     里面该说的都说的很清楚。今天我们来用它来做...
admin的头像-安全小百科admin3年前
0160
PHP对验证码的认证过程-安全小百科

PHP对验证码的认证过程

    这段时间在写php脚本,接触到web前端以及web安全问题比较多,这时给大家简单地谈一下我们网站验证码的验证过程及其安全问题。     从三个方面去谈一下关于验证码的...
admin的头像-安全小百科admin3年前
090
PHP安全我见-安全小百科

PHP安全我见

    不知道大家注意到没,博客的速度变快了很多。按捺不住还是搬家到了日本主机上,希望更快的速度能带给大家更好的体验。     经过一段时间的努力,基本上完成了一个...
admin的头像-安全小百科admin3年前
0150
那些年我们没能bypass的xss filter[from wooyun]-安全小百科

那些年我们没能bypass的xss filter[from wooyun]

这么久没发文章,因为很忙。。为了防止站点被老顾客嫌弃,转载一篇来自乌云的文章吧:《那些年我们没能bypass的xss filter》 原文链接:http://zone.wooyun.org/content/6899 小弟初学xss才10天...
admin的头像-安全小百科admin3年前
0190
对自己VPS的一次安全检测-安全小百科

对自己VPS的一次安全检测

    最近想给学弟学妹赞助点主机,正好我的VPS资源尚有不少。在提供之前,先检查一下自己的vps安全性,检查以后吓自己一跳。     先说明一下我的VPS状况:  &...
admin的头像-安全小百科admin3年前
0160
AppCMS注入及评论xss漏洞-安全小百科

AppCMS注入及评论xss漏洞

近期在法客上发表的文章,在博客里做个整理。 0x01 漏洞演示 Appcms是一款开源cms系统,适合做手机应用类的网站。官网地址:http://www.appcms.cc/ 这是默认首页,看起来挺不错的: Sql注入,...
admin的头像-安全小百科admin3年前
0130
phpyun任意文件删除导致注入+getshell-安全小百科

phpyun任意文件删除导致注入+getshell

########################## # by phithon # https://www.leavesongs.com # f4ck team & xdsec 请勿转载 ########################## 本来只是发在法客内部的,不过今天看到官方...
admin的头像-安全小百科admin3年前
0220
HDwiki时间延迟盲注及利用代码-安全小百科

HDwiki时间延迟盲注及利用代码

    hdwiki某处对referer未做过滤,造成sql注入     但因为没有输出点,只能做盲注。     基于时间的盲注脚本已写好,测试可注入...
admin的头像-安全小百科admin3年前
090
360全国大学生信安技术大赛记录-安全小百科

360全国大学生信安技术大赛记录

    大赛进行了两天,大起大落有,丧失信心也有,但最后还是挺过来了。多亏了给力的队友,blink和test,最后拿到了西北赛区的第二名。     简单叙述一下整个过程吧,顺...
admin的头像-安全小百科admin3年前
0150