搜索精彩内容
包含"secure web url"的全部内容
超详细SQLMap使用攻略及技巧分享 – 作者:simeon
sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库...
重新认识被人遗忘的HTTP头注入 – 作者:TopScrew
前言注入类漏洞经久不衰,多年保持在owasp Top 10的首位。今天就聊聊那些被人遗忘的http头注入。用简单的实际代码进行演示,让每个人更深刻的去认识该漏洞。HOST注入在以往http1.0中并没有host...
Solveme.peng.kr平台Web题解 – 作者:一叶飘零
前言最近发现了一个Web练习平台:http://solveme.peng.kr/chall里面所有的Web都是源码审计,感觉网上相关题解很少,于是抽空做了一下,写了一篇文章,欢迎大家和我多多交流!warmup应该是道签到...
代码审计| 适合练手的ZZCMS8.2漏洞 – 作者:漏斗社区
0x00 **背景**本周,分析了下zzcms8.2的源码,发现了蛮多问题的,觉得这个源码适合萌新们练手或入坑PHP的代码审计,发出一些我发现的问题,当然这个源码还有很多问题,本篇仅对部分漏洞进行分析...
CVE-2017-12542简单分析及复现 – 作者:5ecurity
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。简介CVE-2017-12542是一个CVSS 9.8的高分漏洞,漏洞利用条件简单,危...
MesaLink开源:OpenSSL的接班人,”心脏“不再”出血“ – 作者:百度安全实验室
MesaLink是百度安全实验室开发的一个内存安全并兼容OpenSSL的传输层安全(Transport Layer Security, TLS)协议栈。近年来TLS漏洞频发,以2014年的OpenSSL'心血'为代表的内存安全漏洞对业界造成...
代码审计| Z-BlogPHP_1_5_1_Zero GetShell漏洞分析 – 作者:漏斗社区
0x00 背景看了Hiwin师傅发的《Z-Blog两处Getshell分析(附EXP)(CVE-2018-8893、CVE-2018-9169、CVE-2018-9153)》的文章,我也分析了下GetShell的方法,漏洞的利用和Hiwin师傅的不大一样https://x...
Termux高级终端安装使用配置教程 – 作者:国光
* 本文作者:国光,本文属FreeBuf原创奖励计划,未经许可禁止转载简介Termux是一个Android下一个高级的终端模拟器,开源且不需要root,支持apt管理软件包,十分方便安装软件包,完美支持Python,P...
Burp Xss Scanner插件开发思路分享(附下载) – 作者:lufei
*本文原创作者:lufei,本文属FreeBuf原创奖励计划,未经许可禁止转载0x00 前言Burp虽然自带xss检测,但是Pyload与数量都不是自己能掌控的。所以自己写一款Xss检测插件,对一个参数进行测试的时...
代码审计|ECShop-V3.0.0 漏洞集合 – 作者:漏斗社区
0x00 背景不久前对ECShop-V3.0.0进行了一次粗浅的审计,还是发现了一些问题。本篇分析的漏洞利用条件是比较苛刻的,但是重要的是能够在审计的过程中学习到新的思路和知识,期待和师傅们的交流讨...