包含"https:"的全部内容
Tornado模板对空白字符的处理与解决方案-安全小百科

Tornado模板对空白字符的处理与解决方案

Tornado模板引擎一直有一个坑,有时候你可能觉得并不影响正常使用,但强迫症就是受不了:模板会去掉每行前后的空格。 最后出来的页面就是这样: 不缩进真的很影响心情的好吧,特别是对一个pyth...
admin的头像-安全小百科admin3年前
0110
利用CSP探测网站登陆状态(支付宝/百度为例)-安全小百科

利用CSP探测网站登陆状态(支付宝/百度为例)

收假啦,收假啦,一篇文首发drops:http://drops.wooyun.org/tips/4482 今天看到zone里有同学发帖说了探测支付宝登录状态的帖子:http://zone.wooyun.org/content/17665 由此我想到了我们parsec...
admin的头像-安全小百科admin3年前
01000
从新浪微博一处Flash XSS到XSS Worm-安全小百科

从新浪微博一处Flash XSS到XSS Worm

这是我之前提交到新浪应急响应中心的漏洞,因为我看到新浪已经修复了,所以发出来。 最近一直在研究一些flash,希望能发现点什么。 偶然发现这样一个swf:http://vgirl.weibo.com/swf/BlogUp.sw...
admin的头像-安全小百科admin3年前
0250
[转载]Mysql下Limit注入方法-安全小百科

[转载]Mysql下Limit注入方法

很长一段时间我、以及很多同学认为“mysql limit后的注入点”是没办法解决的难题,但这次真的被解决了。我很少转载文章,这次再破个例。 原文: https://rateip.com/blog/sql-injections-in-my...
admin的头像-安全小百科admin3年前
0140
RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)-安全小百科

RoundCube Webmail邮件正文存储型XSS(CVE-2015-1433)

这是前段时间发现的一个漏洞,可能又让一些人深恶痛绝了,见谅。自从当年自己那个gnuboard getshell被晾了半年捂烂了以后,感觉国外的洞还是提交了吧,捂在手里也没用,还能维护世界和平。 中间...
admin的头像-安全小百科admin3年前
0120
Chrome XSS Auditor Bypass Using SVG-安全小百科

Chrome XSS Auditor Bypass Using SVG

除了之前MK发布的一个bypass方法外(https://twitter.com/avlidienbrunn/status/486059626002395136),大牛们也陆续想出来一些针对性的绕过方法。我说的这个出自:http://www.thespanner.co.uk...
admin的头像-安全小百科admin3年前
0240
python编写断点续传下载软件-安全小百科

python编写断点续传下载软件

一年一度的python小程序编写系列之——断点续传下载软件。 一、HTTP断点续传原理 其实HTTP断点续传原理比较简单,在HTTP数据包中,可以增加Range头,这个头以字节为单位指定请求的范围,来下载...
admin的头像-安全小百科admin3年前
0110
新型任意文件读取漏洞的研究-安全小百科

新型任意文件读取漏洞的研究

这是我发在乌云drops的一篇文章:http://drops.wooyun.org/papers/5040。 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉...
admin的头像-安全小百科admin3年前
0190
新浪微博IPAD客户端XSS(file域) + 构造Worm-安全小百科

新浪微博IPAD客户端XSS(file域) + 构造Worm

前两天和izy一起研究了一个他发现的新浪微博XSS,触发位置在微博ipad版中。 Izy发现,当我们通过第三方APP“快手”,将信息分享到微博时,信息内容就会造成一个XSS。当用户在ipad版微博客户端上...
admin的头像-安全小百科admin3年前
0250
利用redis写webshell-安全小百科

利用redis写webshell

我发在安全脉搏的一篇文章,废话有点多见谅:http://www.secpulse.com/archives/5357.html 最近自己在做一些个人的小创作、小项目,其中用到了mongodb和redis,最初可能对这二者没有深入的认识...
admin的头像-安全小百科admin3年前
0120