包含"python"的全部内容
【应急响应】redis未授权访问致远程植入挖矿脚本(防御篇)-安全小百科

【应急响应】redis未授权访问致远程植入挖矿脚本(防御篇)

作者:aerfa   转载自 我的安全视界观 前言:安利一波这个微信公众号,发表的文章都写的非常好,,无论是新手还是老师傅,,这个公众号里的文章一定能带来技术上的提升! 0 前言 应急响应这一...
admin的头像-安全小百科admin3年前
0200
使用Python解析Json数据-安全小百科

使用Python解析Json数据

学python一直没有用到json库文件,闲下来了,,就研究下怎么解析json数据 一、json.dumps 这个函数主要是用于将数组、列表等格式的数据解析为json格式 #-*-coding:utf-8...
admin的头像-安全小百科admin3年前
0190
【转】挖洞技巧:信息泄露之总结-安全小百科

【转】挖洞技巧:信息泄露之总结

Web方面的信息泄露 0x01  用户信息泄露 ①:评论处 第一点: 一般用户评论处用户的信息都是加密的,比如显示的是用户手机号或邮箱等,就会直接对中间的一段数字...
admin的头像-安全小百科admin3年前
0140
漏洞银行–用代码审计详解cms漏洞挖掘-安全小百科

漏洞银行–用代码审计详解cms漏洞挖掘

上周录制的一个漏洞银行的节目(大咖面对面),这里面的视频质量还是非常高的,我觉得对于新手或者到瓶颈期的选手来说都有一定的价值! 下面就附上我的节目地址: https://www.bugbank.cn/live/...
admin的头像-安全小百科admin3年前
0120
【转】JSONP与CORS漏洞挖掘-安全小百科

【转】JSONP与CORS漏洞挖掘

前言 本文从笔者自己对同源策略的理解来谈谈与之相关的JSONP劫持和CORS错误配置这两类安全问题。 同源策略(SOP) 同源策略限制从一个源加载的文档或脚本与来自另一个源的资源进行交互,这是一个用...
admin的头像-安全小百科admin3年前
0220
Nonecms 1.3 后台CSRF漏洞【CVE-2018-7219】-安全小百科

Nonecms 1.3 后台CSRF漏洞【CVE-2018-7219】

漏洞代码位于application/admin/controller/Admin.php 第62行 /** * 修改用户信息 */ public function edit($id) { if (request()->isPos...
admin的头像-安全小百科admin3年前
0270
子域名探测 v1.0-安全小百科

子域名探测 v1.0

这两天想着锻炼一下自己的编程能力,所以想结合实际情景写出一个python脚本,这个实际场景就是在平时进行渗透测试的时候,我们首先会做信息的搜集,这块肯定就少不了子域名的搜集。 子域名的搜...
admin的头像-安全小百科admin3年前
0200
【转】MySQL时间盲注五种延时方法-安全小百科

【转】MySQL时间盲注五种延时方法

author:cdxy PWNHUB 一道盲注题过滤了常规的sleep和benchmark函数,引发对时间盲注中延时方法的思考。 延时函数 mysql> select sleep(5); +----------+ | sleep(5) ...
admin的头像-安全小百科admin3年前
0130
【转】HDWiki v6.0最新版referer注入漏洞-安全小百科

【转】HDWiki v6.0最新版referer注入漏洞

author:davichi8282 0×00概述 近期在审计HDWiki 6.0最新版cms的时候发现由referer导致的sql注入问题。SQL注入我们知道是由于代码与数据没有严格区别限制分离而导致的问题,OWASP TOP 10常年把S...
admin的头像-安全小百科admin3年前
0100
【转】我是如何一步一步搞定小区的安防系统-安全小百科

【转】我是如何一步一步搞定小区的安防系统

author:KBdancer 前言 博主从小就是一个喜欢把事情简单化的男人,但是现实总是在不经意间给你太多的惊喜,比如不停的搬家。 博主从大学毕业到现在前前后后凑足了10次搬家运动,终于在第10次搬家...
admin的头像-安全小百科admin3年前
0130