包含"SCAP"的全部内容
Python Flask框架学习(转载)-安全小百科

Python Flask框架学习(转载)

Python Flask框架学习(转载) Flask 中文文档Flask是由python实现的一个web微框架,让我们可以使用Python语言快速实现一个网站或Web服务。而且有对应的python3及python2版本。首先这边选择的...
admin的头像-安全小百科admin3年前
0380
利用织梦CMS0day注入漏洞渗透测试-安全小百科

利用织梦CMS0day注入漏洞渗透测试

网上已经有几篇这样的文章了,当然我也是汇总了一些方法,并非原创。这个0day注入漏洞是1月份爆出来的,立马有人写出了利用方法。当然,渗透之路并非一番风顺,dede的安全防护做的也很好,所以...
admin的头像-安全小百科admin3年前
0190
emlog全版本CSRF加用户xsser.me模块-安全小百科

emlog全版本CSRF加用户xsser.me模块

    前几天写了那个CSRF防御模块,官网回应较少,看来那里鲜有人把安全放在眼中。。今天干脆封装一个CSRF的模块,加入xsser.me这个平台里,方便以后的渗透。如果你的目标或目标的旁站...
admin的头像-安全小百科admin3年前
0190
浅析白盒审计中的字符编码及SQL注入-安全小百科

浅析白盒审计中的字符编码及SQL注入

在freebuf上莫名地被喷,可能是因为被喷让人气上来了,最后得到的金币比前一篇文章更多。塞翁失马,焉知非福? 尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统...
admin的头像-安全小百科admin3年前
0240
360全国大学生信安技术大赛记录-安全小百科

360全国大学生信安技术大赛记录

    大赛进行了两天,大起大落有,丧失信心也有,但最后还是挺过来了。多亏了给力的队友,blink和test,最后拿到了西北赛区的第二名。     简单叙述一下整个过程吧,顺...
admin的头像-安全小百科admin3年前
0110
XDCTF2014 部分Writeup-安全小百科

XDCTF2014 部分Writeup

首先我代表我们XDCTF主办方对大家说声辛苦了,十一假期本该休息却依旧奋斗在CTF第一线。我是XDCTF2014的出题人之一,也是服务器的维护者之一,关于比赛不想说太多,有太多不可控制的因素。包括...
admin的头像-安全小百科admin3年前
0130
XCTF两道web题目的writeup-安全小百科

XCTF两道web题目的writeup

只会web正好又是php的审计题目,于是就把两道题都做了。大牛们都忙着破各种路由器,破各种设备去了,我也侥幸得了个第一: 第一题,没怎么截图,查看代码如下: 主要是考mysql的一个trick。就...
admin的头像-安全小百科admin3年前
0290
[CVE-2014-8959] phpmyadmin任意文件包含漏洞分析-安全小百科

[CVE-2014-8959] phpmyadmin任意文件包含漏洞分析

首发360播报:http://bobao.360.cn/learning/detail/113.html 最近写的文章比较喜欢投递到各大平台,一是能赚点学费养家糊口,二是提高一下原创性。我发现如果文章发到一些社区或直接发博客,知...
admin的头像-安全小百科admin3年前
0200
Tornado模板对空白字符的处理与解决方案-安全小百科

Tornado模板对空白字符的处理与解决方案

Tornado模板引擎一直有一个坑,有时候你可能觉得并不影响正常使用,但强迫症就是受不了:模板会去掉每行前后的空格。 最后出来的页面就是这样: 不缩进真的很影响心情的好吧,特别是对一个pyth...
admin的头像-安全小百科admin3年前
0190
ngx_lua_waf针对性改写-安全小百科

ngx_lua_waf针对性改写

当初选择ngx_lua_waf作为自己的WAF,主要原因就是因为其可扩展性与性能上有一个很好的平衡。 lua语言的灵活性与效率是很多脚本层WAF无可匹及的。 ngx_lua_waf自身是比较简单的,而且存在很多误...
admin的头像-安全小百科admin3年前
0120