包含"module 12"的全部内容
emlog模板制作说明(一)-安全小百科

emlog模板制作说明(一)

    经过几天的努力,我还是东拼西凑地弄出来一个模板,为我的博客换上新装。     我的第一块模板,我以后也不太会无聊费劲再做新的板子了。毕竟人力有限,天天都有写不...
admin的头像-安全小百科admin3年前
0300
gh0st源码分析与远控的编写(四)-安全小百科

gh0st源码分析与远控的编写(四)

真的很久很久了,距离上一次写gh0st的文章(https://www.leavesongs.com/C/gh0st_3.html),过去有大半年了。总算有一个时间,我放下手里所有的活,能够继续把这份努力延续下去。 以后对于gh0st...
admin的头像-安全小百科admin3年前
0200
python 实现 php 的 var_dump 功能-安全小百科

python 实现 php 的 var_dump 功能

    最近在做python的web开发(原谅我的多变,好东西总想都学着。。。node.js也是),不过过程中总遇到些问题,不管是web.py还是django,开发起来确实没用php方便,毕竟存在的时间比...
admin的头像-安全小百科admin3年前
0150
新浪微博IPAD客户端XSS(file域) + 构造Worm-安全小百科

新浪微博IPAD客户端XSS(file域) + 构造Worm

前两天和izy一起研究了一个他发现的新浪微博XSS,触发位置在微博ipad版中。 Izy发现,当我们通过第三方APP“快手”,将信息分享到微博时,信息内容就会造成一个XSS。当用户在ipad版微博客户端上...
admin的头像-安全小百科admin3年前
0200
Firefox 31~34远程命令执行漏洞的分析-安全小百科

Firefox 31~34远程命令执行漏洞的分析

这是我根据Tod Beardsley在metsaploit上发表的一篇文章,翻译+测试完成的分析,因为最近在研究浏览器漏洞,所以会更加关注浏览器这块。 前段时间,二哥在很多浏览器中将脚本层面的漏洞提升为远...
admin的头像-安全小百科admin3年前
0180
openresty+lua在反向代理服务中的玩法-安全小百科

openresty+lua在反向代理服务中的玩法

0x01 起因 几天前学弟给我介绍他用nginx搭建的反代,代理了谷歌和维基百科。  由此我想到了一些邪恶的东西:反代既然是所有流量走我的服务器,那我是不是能够在中途做些手脚,达到一些有趣的目...
admin的头像-安全小百科admin3年前
0180
那些年我拿下的demo站之方维O2O-安全小百科

那些年我拿下的demo站之方维O2O

早前一个被我捂烂的漏洞,其实不是要捂的,当注入交到乌云,审核比较忙测试的时候没复现,就给打回来了。我一直想写个详细的再交,结果没时间就没写,这两天上去一看鸡毛都没了,全补完了,shel...
admin的头像-安全小百科admin3年前
080
Python 格式化字符串漏洞(Django为例)-安全小百科

Python 格式化字符串漏洞(Django为例)

原文我发表在先知技术社区: https://xianzhi.aliyun.com/forum/read/615.html ,转载请联系阿里云[email protected] 。本文涉及版权问题,侵权者后果自负。 在C语言里有一类...
admin的头像-安全小百科admin3年前
0260
node.js + postgres 从注入到Getshell-安全小百科

node.js + postgres 从注入到Getshell

(最近你们可能会看到我发很多陈年漏洞的分析,其实这些漏洞刚出来我就想写,不过是没时间,拖延拖延,但该做的事迟早要做的,共勉) Postgres是现在用的比较多的数据库,包括我自己的博客,数...
admin的头像-安全小百科admin3年前
0290
Go代码审计 - gitea 远程命令执行漏洞链-安全小百科

Go代码审计 – gitea 远程命令执行漏洞链

这是一个非常漂亮的漏洞链,很久没见过了。 我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、 逻辑错误导致权限绕过 这是本漏洞链的导火索,其出现在...
admin的头像-安全小百科admin3年前
090